Injeção I: Evite Exec

Para aprimorar suas habilidades em Python, você decide acessar uma livraria on-line que vende exclusivamente livros de Python para iniciantes. É possível pesquisar no site definindo a variável param como uma string que contenha suas palavras-chave; no entanto, você percebe que um erro é gerado sempre que sua pesquisa contém aspas duplas.

Você analisa o código Python do site e percebe que ele usa exec() para atribuir o resultado da sua pesquisa a uma variável chamada res. Crie uma consulta que copie o dicionário users (que contém o nome de usuário e a senha de todos) para res.

Exemplos

param = "your text here"

users = {
  "user1": "password",
  "user2": "password"
}

exec("res = search('%s')" % param)

print(res) ➞ users

Observações

  • Crie uma string, não uma função.
  • O restante dos desafios de injeção pode ser encontrado aqui.