Kursy Python dla DevOps od zera do bohaterasubprocess: uruchamianie poleceń bez shell=True
subprocess: uruchamianie poleceń bez shell=True
Ta lekcja wymaga dostępu do kursu
subprocess.run z listą argumentów, check=True, capture_output i timeout — pełna kontrola nad poleceniem systemowym. Pułapka bezpieczeństwa: shell=True ze zmienną od użytkownika to gotowe wstrzyknięcie polecenia; pokazujemy atak i wersję odporną. Plus kiedy shell faktycznie jest potrzebny i jak wtedy nie zrobić sobie krzywdy.
Pełny dostęp obejmuje wszystkie lekcje, ćwiczenia i sprawdziany, bezterminowo. Płatność BLIK-iem, przelewem albo kartą.