- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我正在制作一个 wxpython 应用程序,我将使用各种卡住实用程序对其进行编译,以创建适用于多个平台的可执行文件。
该程序将成为基于图 block 的游戏引擎的 map 编辑器
在这个应用程序中,我想提供一个脚本系统,以便高级用户可以修改程序的行为,例如修改项目数据、将项目导出为不同的格式等。
我希望系统像这样工作。
用户将他们希望运行的 python 脚本放入样式化的文本框中,然后按下按钮来执行脚本。
到目前为止,我很擅长这一切,这些都是非常简单的事情。从文本框中获取脚本作为字符串,使用内置函数 compile() 将其编译为 cod 对象,然后使用 exec 语句执行脚本
script = textbox.text #bla bla store the string
code = compile(script, "script", "exec") #make the code object
eval(code, globals())
问题是,我想确保此功能不会导致任何错误或错误
说脚本中是否有导入语句。考虑到代码是用 py2exe 或 py2app 之类的东西编译的,这会导致任何问题吗?
我如何确保用户不能破坏程序的关键部分,比如修改 GUI 的一部分,同时仍然允许他们修改项目数据(数据保存在它自己模块的全局属性中)?我认为这意味着修改传递给 eval 函数的全局字典。
如何确保此 eval 不会导致程序因长循环或无限循环而挂起?如何确保用户代码中出现的错误不会导致整个应用崩溃?
基本上,我如何避免在允许用户运行自己的代码时可能出现的所有这些问题?
编辑:关于给出的答案
到目前为止,我觉得没有任何答案真正回答了我的问题是的,他们得到了部分回答,但没有完全回答。我很清楚完全停止不安全代码是不可能的。人们太聪明了,一个人(甚至一个团队)无法想出所有方法来绕过安全系统并阻止它们。
事实上,我真的不在乎他们是否在乎。我更担心有人无意中破坏了他们不知道的东西。如果有人真的想要,他们可以使用脚本功能将应用程序撕成碎片,但我一点也不在乎。这将是他们的实例,当他们重新启动应用程序时,他们创建的所有问题都会消失,除非他们弄乱了 HD 上的文件。我想防止用户做一些愚蠢的事情时出现的问题。
诸如 IOError、SystaxErrors、InfiniteLoopErrors 等问题。
现在关于范围的部分已经回答了。我现在明白了如何定义可以从 eval
函数访问哪些函数和全局变量但是有没有办法确保在执行时间过长时可以停止执行他们的代码?
也许是绿色线程系统? (绿色是因为 eval 让用户担心线程安全)
还有如果用户使用import module
语句从类的其余部分未使用的默认库加载模块。这会导致应用程序被 Py2exe、Py2app 或 Freeze 卡住的问题吗?如果他们在标准库之外调用模态怎么办?模式出现在与卡住的可执行文件相同的目录中就足够了吗?
我想在不创建新问题的情况下获得这些答案,但如果必须的话,我会的。
最佳答案
简单的回答:不要。
您可以禁止某些关键字(import
)和操作,以及对某些数据结构的访问,但最终您会为高级用户提供相当多的权力。由于这是针对在用户机器上运行的富客户端,如果恶意用户真的愿意,他们可能会崩溃甚至破坏整个应用程序。但这是他们崩溃的例子。妥善记录并告诉人们不要触摸什么。
就是说,我已经为执行用户输入的 Web 应用程序做了这种事情,是的,像这样调用 eval:
eval(code, {"__builtins__":None}, {safe_functions})
其中 safe_functions 是一个字典,包含 {"name": func}
您希望用户能够访问的函数对类型。如果有一些您肯定的基本数据结构是您的用户永远不想戳的,只需在将其传入之前将其从 globals
中弹出即可。
顺便说一句,Guido 不久前在他的博客上解决了这个问题。我看看能不能找到它。
编辑: found.
关于Python - 创建一个 "scripting"系统,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3938184/
我有这个代码: System.err.print("number of terms = "); System.out.println(allTerms.size()); System.err
我有以下问题:在操作系统是 Linux 的情况下和在操作系统是 MacOs 的情况下,我必须执行不同的操作。 所以我创建了以下 Ant 脚本目标: /u
我正在调用 system("bash ../tools/bashScript\"This is an argument!\"&"),然后我正在调用 close(socketFD) 直接在 system
使用最初生成的随机元素来约束随机数组的连续元素是否有效。 例如:我想生成一组 10 个 addr、size 对来模拟典型的内存分配例程并具有如下类: class abc; rand bit[5:0
我正在创建一个必须使用system(const char*)函数来完成一些“繁重工作”的应用程序,并且我需要能够为用户提供粗略的进度百分比。例如,如果操作系统正在为您移动文件,它会为您提供一个进度条,
我即将编写一些项目经理、开发人员和业务分析师会使用的标准/指南和模板。目标是更好地理解正在开发或已经开发的解决方案。 其中一部分是提供有关记录解决方案的标准/指南。例如。记录解决/满足业务案例/用户需
在开发使用压缩磁盘索引或磁盘文件的应用程序时,其中部分索引或文件被重复访问(为了论证,让我们说一些类似于 Zipfian 分布的东西),我想知道什么时候足够/更好地依赖操作系统级缓存(例如,Debia
我们编写了一个 powershell 脚本,用于处理来自内部系统的图像并将其发送到另一个系统。现在,业务的另一部分希望加入其中,对数据进行自己的处理,并将其推送到另一个系统。打听了一下,公司周围有几个
我正在尝试朗姆酒我的应用程序,但我收到以下错误:System.Web.HttpUnhandledException:引发了“System.Web.HttpUnhandledException”类型的异
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于 Stack Overflow 来说是偏离主题的,
所以我在其他程序中没有收到此错误,但我在这个程序中收到了它。 这个程序是一个我没有收到错误的示例。 #include int main() { system("pause"); } // en
我在 c# System.URI.FormatExption 中遇到问题 为了清楚起见,我使用的是 Segseuil 的 Matlab 方法,并且它返回一个图片路径 result。我想为其他用户保存此
我正在尝试像这样设置文本框的背景色: txtCompanyName.BackColor = Drawing.Color.WhiteSmoke; 它不喜欢它,因为它要我在前面添加系统,例如: txtCo
请帮助我解决 System.StackOverflowException我想用 .aspx 将记录写入数据库我使用 4 层架构来实现这一切都正常但是当我编译页面然后它显示要插入数据的字段时,当我将数据
我使用了一些通常由系统调用的API。 因此,我将 android:sharedUserId="android.uid.system" 添加到 manifest.xml, 并使用来自 GIT 的 And
我正在尝试创建一个小型应用程序,它需要对/system 文件夹进行读/写访问(它正在尝试删除一个文件,并创建一个新文件来代替它)。我可以使用 adb 毫无问题地重新挂载该文件夹,如果我这样做,我的应用
我想从没有 su 的系统 priv-app 将/system 重新挂载为 RW。如何以编程方式执行此操作?只会用 Runtime.getruntime().exec() 执行一个 shell 命令吗
我正在尝试制作一个带有登录系统的程序我对此很陌生,但我已经连续工作 8 个小时试图解决这个问题。这是我得到的错误代码 + ServerVersion 'con.ServerVersion' threw
当我“构建并运行”Code::Blocks 中的程序时,它运行得非常好!但是当我从“/bin”文件夹手动运行它时,当它试图用 system() 调用“temp.bat”时,它会重置。这是为什么?它没有
我想使用 system/pipe 命令来执行具有特殊字符的命令。下面是示例代码。通过系统/管道执行命令后,它通过改变特殊字符来改变命令。我很惊讶地看到系统命令正在更改作为命令传递的文本。 run(ch
我是一名优秀的程序员,十分优秀!