Injeção I: Evite Exec
Para aprimorar suas habilidades em Python, você decide acessar uma livraria on-line que vende exclusivamente livros de Python para iniciantes. É possível pesquisar no site definindo a variável param como uma string que contenha suas palavras-chave; no entanto, você percebe que um erro é gerado sempre que sua pesquisa contém aspas duplas.
Você analisa o código Python do site e percebe que ele usa exec() para atribuir o resultado da sua pesquisa a uma variável chamada res. Crie uma consulta que copie o dicionário users (que contém o nome de usuário e a senha de todos) para res.
Exemplos
param = "your text here"
users = {
"user1": "password",
"user2": "password"
}
exec("res = search('%s')" % param)
print(res) ➞ usersObservações
- Crie uma string, não uma função.
- O restante dos desafios de injeção pode ser encontrado aqui.