前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >python笔记:路径攻击防范,当前路径,os模块

python笔记:路径攻击防范,当前路径,os模块

作者头像
超级大猪
发布2019-11-22 09:41:05
1.2K0
发布2019-11-22 09:41:05
举报
文章被收录于专栏:大猪的笔记大猪的笔记

防止路径攻击

在编程中,路径不规范化(允许用户传入相对路径),可能造成文件的泄露。防止这样的攻击可以有三种方法:

1 在linux下设置合适的用户权限。 2 对路径进行判定

代码语言:javascript
复制
import os

#判定法
def secu_scan_path(input_path,prefix):
    abs_path = os.path.abspath(input_path)
    file_dir = os.path.dirname(abs_path)
    print(abs_path)
    if not file_dir.startswith(prefix) :
        return False
    return True

input_path = "../../../../../../../logconfig1.txt"
result_path = os.path.join("D:\docker",input_path)
print(secu_scan_path(result_path,"D:\docker"))

#或者直接拼凑路径
file_name = os.path.basename(input_path)
result_path = os.path.join("D:\docker",file_name)
print(result_path)

获取当前路径

./xxx.py来进行open操作是很危险的。因为相对路径总不那么可靠。 所以我们可以获取当前运行脚本的绝对路径:

代码语言:javascript
复制
import os,sys
dirname, filename = os.path.split(os.path.abspath(sys.argv[0]))

附带:

os模块的常用功能

http://wangwei007.blog.51cto.com/68019/1217082

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2016-10-26 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 防止路径攻击
  • 获取当前路径
  • 附带:
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档