Best of ru python – Telegram
Best of ru python
753 subscribers
624 photos
15 videos
16 files
107 links
Канал с мемами и эпичными фразами из жизни @ru_python сообщества. Присоединяйтесь и да прибудет с вами Гвидо!
Download Telegram
Forwarded from Deleted Account
****код***
s=input().upper()#aaaabbca=a4b2c1a1
i=0
x=0
j=len(s)-1
for i in s :
if s[i]==s[i]+1:
x=s[i]*s.count(s[i])
print(x)
***
Ошибка :String indices must be internet.
Есть только два пути
Forwarded from Valera
Как дошкольникам интересно рассказать о программировании?
Forwarded from Denis Kalinochkin
А оно им надо?
Forwarded from Valera
Они еще этого не знают просто🌚
Forwarded from Valera
Начну с детской площадки, послушаю о чем они вообще говорят, какие слова используют. Очевидно, что нельзя употреблять слова как функция, алгоритм и т.д.
Я хочу сыграть с тобой в игру. Оцени насколько безопасен этот код)
https://gist.github.com/leshark/93a69fd2775b8cb6ae0a2404f34b0854
(и поделись своим мнением в обсуждении)
Best of ru python
Я хочу сыграть с тобой в игру. Оцени насколько безопасен этот код) https://gist.github.com/leshark/93a69fd2775b8cb6ae0a2404f34b0854 (и поделись своим мнением в обсуждении)
Итак, пришло время подвести итоги. Всего в коде я насчитал 5 уязвимостей:
1) SSTI уязвимость - нет экранирования в render_template_string (потенциальный RCE)
2) RCE - используется os.system без экранирования. Валидации email тоже нет.
3) Race Condition - из-за использования Thread в роуте фласка (само по себе уже плохо) может возникнуть ситуация когда злоумышленник
сможет сделать покупок на сумму большую чем его текущий баланс. (это уязвимость зависит от реализации методов получения и установки баланса, но что-то мне подсказывает что там не субд с транзакциями)
4) Отсутствие проверки аккаунта - можно совершать покупки за другой аккаунт
5) Запрос на productUrl, который никак не проверяется - можно подменять ссылки на свой эндпоинт и возвращать всегда жсон с нулевым балансом (например с помощью mocky.io)
Forwarded from garrip91
Помогите решить задачу, пожалуйста! Что я делаю не так?
Forwarded from garrip91
Программа возвращает "None"
Forwarded from Tishka17
У тебя get_name ничего не возвращает, конечно
Forwarded from garrip91
Так, я же принт вставил туда
Forwarded from Tishka17
и?
Forwarded from garrip91
Может, объясните как правильно мне это сделать как начинающему
Forwarded from Dan 🐈 Capybara
Я объясню. Тебе следует в функциях писать не print а return
Forwarded from garrip91
Вот так он тоже ничего не вернул мне
Forwarded from garrip91
принт же нужен
Forwarded from garrip91
только как его правильно применить в моём случае? помогите, пожалуйста
Forwarded from Dan 🐈 Capybara
Я боюсь что вам следует либо обратиться в чат для новичков, либо обстоятельно повторить учебник по питону, особое внимание уделить разделу функций (или методов, если речь о классе)