首页 > 解决方案 > 让网络用户输入代表公式的代码的安全方法是什么?

问题描述

我想让用户通过一个网络应用程序输入一个自定义公式,这样我就可以计算并返回一个图形形状并在前端显示它。这意味着他们的公式应该在服务器上执行。这当然很危险!

在确保我不会为各种恶意活动敞开大门的同时实现这一目标的好做法是什么?

以下是我可以施加的一些额外条件:

我的想法是让他们输入一个字符串(在 Python 中),该字符串实现了他们的公式。为了将危险降到最低,我可以确保公式的每个组件都有一个固定变量,并且为给定的字符串设置一个固定的长度!这可能就足够了,但听起来不是很聪明!

有更好的建议吗?

标签: pythoninputfrontend

解决方案


推荐阅读