为什么要避免exec()和val()?
我在多个地方见过多次这种情况,但对于为什么会出现这种情况,我从未找到令人满意的解释。
所以,希望这里能有一个。为什么我们应该(至少,一般地)不使用exec()和eval()?
exec()
eval()
编辑:我看到人们认为这个问题与web服务器有关-它不相关。我能理解为什么一个未经消毒的字符串被传递给exec可能很糟糕。在非网络应用程序中不好吗?
exec
翻翻过去那场雪
弑天下
皈依舞
相关分类