214 похожих чатов

Или… ой, а кто-то дропнул мою базу данных? А как

же так…

4 ответов

8 просмотров

Прям недавний случай, знакомый разраб ботов для дискорда открыл доступ к команде eval для администраторов серверов, что же могло пойти не так ;D

Rocket- Автор вопроса
Илья
Прям недавний случай, знакомый разраб ботов для ди...

Ой, ну это ваще надо быть очень-очень бесстрашным человеком. У меня стояла такая задача, в итоге я шаблоны сделал на простейшем Templates, ибо jinja2 фактически позволяет выполнять произвольный код в шаблонах… А так - на самом деле - это настолько неочевидно новичку… ну подумаешь eval… ну удалю globals, locals из области видимости и нормуль… Но тут… надо хотя бы догадываться что тут может всё пойти не так, чтобы правильно пойти гуглить и нагуглить таки нужный тред на SF где описаны 1000 и 1 способ сбежать из такой “песочницы”. И вот для этого нужно базовое понимание теории.

Rocket- Автор вопроса
Rocket
Ой, ну это ваще надо быть очень-очень бесстрашным ...

Впрочем, людей которые считают что мат-часть не нужна и достаточно просто знать какие кнопки нажимать - их много. Вспоминаем ту же аварию на ЧАЭС.

Rocket
Ой, ну это ваще надо быть очень-очень бесстрашным ...

Там даже ограничений не было, ты мог в прямом смысле сделать /eval base.query("DROP TABLE users");

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
70
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
25
Книга Юрова В.И пойдёт для обучения?
Botsman
24
Люди добрые, помогите с идеями, потому что свои закончились. У клиента падает софтина в момент инициализации модуля OtlEventMonitor на RegisterWindowMessage('Gp/OtlTaskEvents/...
Михаил Усков
7
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
> Примечательно, что новый владелец удаляет из GitHub любые жалобы, указывающие на подозрительную активность или смену владельца, и, видимо, рассчитывает на то, что пользовате...
Alex Sherbakov
2
GridView fully ignored first parent(SizedBox), and take width from second parent(Container). How can I constrain GridView by first parent? Widget build(BuildContext context) {...
Hamster
1
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Hey there Which is the best Linux destro for developers (coding)? To my research on reddit, they said Linux mint is good for mid level spec and Ubuntu for high Lev hardwar...
Wiz 🪄
11
Карта сайта