Как очистить строку URL-адреса в Python?

У меня есть приложение python, которое работает со списками URL-адресов и создает скрипт bash в качестве вывода.

Как очистить URL-адрес, чтобы злоумышленник не мог вводить команды bash, которые будут выполняться в моей инфраструктуре.

Например:

http://www.circl.lu/a.php?rm -Rf /etc
stackoverflow.com/questions/205923/… ?
DirtyBit 10.04.2019 15:19

Также: code.google.com/archive/p/owasp-esapi-python

DirtyBit 10.04.2019 15:20

Будете ли вы нужно очищать его, зависит от того, что вы с ним делаете. В качестве простого примера, printf '%s\n' "$UNSANITIZED_URL" полностью безопасен. (При условии, что в вашей оболочке нет ошибок переполнения буфера или чего-то подобного.)

chepner 10.04.2019 15:20

@DirtyBit выводится скрипт bash, мне нужно очистить URL-адрес в Python

iceone213 10.04.2019 15:25

@chepner вывод (сценарий bash) может выполняться в разных системах, поэтому я не могу его контролировать

iceone213 10.04.2019 15:31
Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Некоторые методы, о которых вы не знали, что они существуют в Python
Некоторые методы, о которых вы не знали, что они существуют в Python
Python - самый известный и самый простой в изучении язык в наши дни. Имея широкий спектр применения в области машинного обучения, Data Science,...
Основы Python Часть I
Основы Python Часть I
Вы когда-нибудь задумывались, почему в программах на Python вы видите приведенный ниже код?
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
Алиса и Боб имеют неориентированный граф из n узлов и трех типов ребер:
Оптимизация кода с помощью тернарного оператора Python
Оптимизация кода с помощью тернарного оператора Python
И последнее, что мы хотели бы показать вам, прежде чем двигаться дальше, это
Советы по эффективной веб-разработке с помощью Python
Советы по эффективной веб-разработке с помощью Python
Как веб-разработчик, Python может стать мощным инструментом для создания эффективных и масштабируемых веб-приложений.
1
5
3 812
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Я предполагаю, что urllib — это возможность анализировать URL-адреса, чтобы избежать вредоносных символов. По крайней мере, это выглядит как хороший ресурс для вашего варианта использования. См. документы URL-цитирование.

from urllib.parse import quote

quote('touch foo', safe='/')
quote('rm -Rf /etc', safe='/')
quote('http://www.circl.lu/a.php?rm -Rf /etc', safe='/:?&')

#'touch%20foo'
#'rm%20-Rf%20/etc'
#'http://www.circl.lu/a.php?rm%20-Rf%20/etc'

Другие вопросы по теме