Seite 1 von 1

Verfasst: Samstag 25. März 2006, 12:38
von jens
Man könnte zusätlich Anführungszeichen in den Formeln filtern und fertig ;)

Wo, man sollte eigentlich besser mit einer White-Liste arbeiten, also nur Zeichen erlauben, die in einer Formel zulässig sind...

Verfasst: Samstag 25. März 2006, 23:33
von mitsuhiko
modelnine hat geschrieben:blackbird, es geht aber:

Code: Alles auswählen

eval("__import__("os").remove(r"c:\\windows\\system32\\kernel.dll")")
und das ist böse genug...
Das ist ja auch nicht die Lösung, die ich vorgeschlagen habe :-)