技术栈
getstatusoutput
仰望星空@脚踏实地
3 小时前
python
·
datakit
·
getstatusoutput
Python 中subprocess.getstatusoutput(cmd) 函数注入命令风险分析
subprocess.getstatusoutput() 函数内部实现使用了 shell=True,这意味着命令在 shell 中执行:
我是有底线的