【主机渗透】python2 input()函数漏洞

在python2中,当input()函数接收的值为某个已定义的变量名时,将与此变量相等,代码示例如下:

dig = 15    # 变量类型为整型

inp = input()    # 输入一个整数:15
print(dig == inp)    # True

inp = input()    # 输入已定义变量名:dig,类型为字符串
print(dig == inp)    # True

该漏洞在python3中已修复

发布了33 篇原创文章 · 获赞 2 · 访问量 1434

猜你喜欢

转载自blog.csdn.net/qq_34965596/article/details/104081586
今日推荐