27 December 2023
28 December 2023
29 December 2023
30 December 2023
سلام دوستان، تبلیغ می شد که در این گروه آموزش پیتون داده می شود، لذا من به این گروه آمدم، با عرض پوزش تنها چیزی که اينجا آموزش داده نمی شود پیتون است. من چون پاسکال کار حرفه ای هستم، خیلی زود به پیتون مسلط شدم. ایرادات را با چات جی پی تی برطرف کردم. دنبال objekt Orient هستم. لذا با عرض پوزش این گروه را ترک میکنم، چون دنبال چیزی که می گردم اينجا پیدا نمی کنم. موفق باشید.🌹🌹🌹
Hamidسلام دوستان، تبلیغ می شد که در این گروه آموزش پیتون داده می شود، لذا من به این گروه آمدم، با عرض پوزش تنها چیزی که اينجا آموزش داده نمی شود پیتون است. من چون پاسکال کار حرفه ای هستم، خیلی زود به پیتون مسلط شدم. ایرادات را با چات جی پی تی برطرف کردم. دنبال objekt Orient هستم. لذا با عرض پوزش این
Видеостикер
sticker.webm · 157 KB · click to show
sticker.webm · 157 KB · click to show
❤️
nima mسلام دوستان. این تابع eval که می گن استفاده ازش خطرناکه چیه؟ چه تو متلب چه پایتون؟ کسی قضیه شو می دونه؟
میشه باهاش کد هایی که خطرناکن رو ران کرد
یکیش os
nima mسلام دوستان. این تابع eval که می گن استفاده ازش خطرناکه چیه؟ چه تو متلب چه پایتون؟ کسی قضیه شو می دونه؟
exec هم اینحوریه
تا حالا کدی ندیدم که از این دوتا استفاده کنند
MANIمیشه باهاش کد هایی که خطرناکن رو ران کرد
یکیش os
یعنی چی؟ بیشتر توضیح می دید؟ برای من که ازش تو کدم استفاده می کنم که خطرناک نیست؟
nima mیعنی چی؟ بیشتر توضیح می دید؟ برای من که ازش تو کدم استفاده می کنم که خطرناک نیست؟
بستگی داره.
در کل اگه کاربر با eval در ارتباط نیست خطری وجود نداره.
ولی اگه مثلا شما از کتاب خونه هایی استفاده کرده باشید برنامه میتونه آسیب پذیر باشه.
من یه بات ران کننده کد پایتون درست کرده بودم که از کتابخونه os استفاده میکرد،بزای تست که داده بودمش به یکی راحت با دستور(os.system)eval تمام فایل های پایتون من رو دراورد.حتی میتونست فایل هارو حذف کنه.
MANIبستگی داره.
در کل اگه کاربر با eval در ارتباط نیست خطری وجود نداره.
ولی اگه مثلا شما از کتاب خونه هایی استفاده کرده باشید برنامه میتونه آسیب پذیر باشه.
من یه بات ران کننده کد پایتون درست کرده بودم که از کتابخونه os استفاده میکرد،بزای تست که داده بودمش به یکی راحت با دستور(os.system)eval تمام فایل ها
نه کدم شخصیه. پس فقط وقتی کدی که توش eval استفاده کردم بفرستم برای کسی خطرناک میشه
nima mاز sympy خیلی سریع تره
ولی امنیت نداره
درکل استفاده ازش ریسکه.همیشه این اصل رو یادت باشه:
هیچوقت به ورودی های یک کاربر اعتماد نکن
این تو sql injection هم صدق میکنه
31 December 2023