Безопасно ли имя файла Askopenfilename в Tkinter?Python

Программы на Python
Ответить Пред. темаСлед. тема
Anonymous
 Безопасно ли имя файла Askopenfilename в Tkinter?

Сообщение Anonymous »

Я разрабатываю приложение с Tkinter в качестве пользовательского интерфейса. В настоящее время я использую функцию Askopenfilename tkinter.filedialog, чтобы позволить пользователю выбрать файл.
Затем я создаю скрытый файл для [отредактировано] целей с тем же именем файла. В результате мне нужно использовать подпроцесс, который, как я читал, может страдать от уязвимостей внедрения команд, если входные данные не очищены.
На данный момент я это сделал довольно незначительная санитарная обработка, и прежде чем я займусь прополкой, я хотел выяснить: Askopenfilename уже достаточно продезинфицирован/безопасен? Или мне следует относиться к нему как к несанкционированному оператору ввода? В документации говорится только следующее:

tkinter.filedialog.askopenfilename(**options)


tkinter.filedialog.askopenfilenames(**options)


Две вышеупомянутые функции
создать диалог открытия и вернуть выбранные имена файлов, которые
соответствуют существующим файлам.


Подробнее здесь: https://stackoverflow.com/questions/792 ... ename-safe
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Python»