YAML w Python i wykonanie kodu poprzez !!python/object

Опубликовано: 26 Март 2026
на канале: Kacper Szurek
1,309
60

Sporo programistów pythona wie, aby nie używać `pickle` na danych od użytkownika ponieważ podczas ich deserializacji może dojść do ataku `object injection` i wykonania złośliwego kodu.
Ale co z innymi formatami? Czy również są niebezpieczne?

W tym odcinku od 0 dopentestera o plikach `yaml`.

#od0dopentestera #python #yaml