python中eval不安全功能实验

一、查看系统中的文件目录的内容

python中eval不安全功能实验

二、查看磁盘使用情况

python中eval不安全功能实验

三、甚至可以更改文件内容

python中eval不安全功能实验

四、进行删除操作

python中eval不安全功能实验

总结:

  • eval可以用来执行任何有权限执行的脚本,存在巨大的安全性问题,一定要慎用