Python中函數(shù)eval和ast.literal_eval的區(qū)別詳解
前言
眾所周知在Python中,如果要將字符串型的list,tuple,dict轉(zhuǎn)變成原有的類型呢? 這個(gè)時(shí)候你自然會(huì)想到eval. eval函數(shù)在python中做數(shù)據(jù)類型的轉(zhuǎn)換還是很有用的。它的作用就是把數(shù)據(jù)還原成它本身或者是能夠轉(zhuǎn)化成的數(shù)據(jù)類型.下面來(lái)看看示例代碼:
string <==> list
string <==> tuple
string <==> dict
也就是說(shuō),使用eval可以實(shí)現(xiàn)從元祖,列表,字典型的字符串到元祖,列表,字典的轉(zhuǎn)換,此外,eval還可以對(duì)字符
串型的輸入直接計(jì)算。比如,她會(huì)將'1+1'的計(jì)算串直接計(jì)算出結(jié)果。
從上面來(lái)看,eval功能可謂非常強(qiáng)大,即可以做string與list,tuple,dict之間的類型轉(zhuǎn)換,還可以做計(jì)算器使用!更有甚者,可以對(duì)她能解析的字符串都做處理,而不顧忌可能帶來(lái)的后果!所以說(shuō)eval強(qiáng)大的背后,是巨大的安全隱患!??! 比如說(shuō),用戶惡意輸入下面的字符串
open(r'D://filename.txt', 'r').read()
__import__('os').system('dir')
__import__('os').system('rm -rf /etc/*')
那么eval就會(huì)不管三七二十一,顯示你電腦目錄結(jié)構(gòu),讀取文件,刪除文件.....如果是格盤等更嚴(yán)重的操作,她也會(huì)照做不誤?。?!
所以這里就引出了另外一個(gè)安全處理方式ast.literal_eval.可以先看下stackoverflow及Python官方關(guān)于這個(gè)解釋!
stackoverflow
Python官方文檔
簡(jiǎn)單點(diǎn)說(shuō)ast模塊就是幫助Python應(yīng)用來(lái)處理抽象的語(yǔ)法解析的。而該模塊下的literal_eval()
函數(shù):則會(huì)判斷需要計(jì)算的內(nèi)容計(jì)算后是不是合法的python類型,如果是則進(jìn)行運(yùn)算,否則就不進(jìn)行運(yùn)算。
比如說(shuō)上面的計(jì)算操作,及危險(xiǎn)操作,如果換成了ast.literal_eval()
,都會(huì)拒絕執(zhí)行。
報(bào)值錯(cuò)誤,不合法的字符串!
而只會(huì)執(zhí)行合法的Python類型,從而大大降低系統(tǒng)的危險(xiǎn)性!
所以出于安全考慮,對(duì)字符串進(jìn)行類型轉(zhuǎn)換的時(shí)候,最好使用ast.literal_eval()
函數(shù)!
總結(jié)
以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作能帶來(lái)一定的幫助,如果有疑問(wèn)大家可以留言交流,謝謝大家對(duì)腳本之家的支持。
- Python eval函數(shù)介紹及用法
- Python使用eval函數(shù)執(zhí)行動(dòng)態(tài)標(biāo)表達(dá)式過(guò)程詳解
- 將python字符串轉(zhuǎn)化成長(zhǎng)表達(dá)式的函數(shù)eval實(shí)例
- python重要函數(shù)eval多種用法解析
- python3中eval函數(shù)用法使用簡(jiǎn)介
- 詳解python eval函數(shù)的妙用
- Python 執(zhí)行字符串表達(dá)式函數(shù)(eval exec execfile)
- Python之eval()函數(shù)危險(xiǎn)性淺析
- Python eval函數(shù)原理及用法解析
相關(guān)文章
100 個(gè) Python 小例子(練習(xí)題一)
這篇文章主要介紹 Python 小例子,有數(shù)字組合、個(gè)稅計(jì)算、完全平方數(shù)、三數(shù)排序、斐波那契數(shù)列、copy、九九乘法表、暫停一秒輸出等多個(gè)實(shí)例,需要的朋友可以參考一下2021-10-1010個(gè)python3常用排序算法詳細(xì)說(shuō)明與實(shí)例(快速排序,冒泡排序,桶排序,基數(shù)排序,堆排序,希爾排序,歸并排序,計(jì)數(shù)排
這篇文章主要介紹了10個(gè)python3常用排序算法詳細(xì)說(shuō)明與實(shí)例,需要的朋友可以參考下2020-03-03Python使用QQ郵箱發(fā)送Email的方法實(shí)例
實(shí)際開(kāi)發(fā)過(guò)程中使用到郵箱的概率很高,那么如何借助python使用qq郵箱發(fā)送郵件呢?正好最近工作遇到這個(gè)需求,所以想著把方法分享出來(lái)方便大家,所以這篇文章主要介紹了Python使用QQ郵箱發(fā)送Email的實(shí)現(xiàn)方法,需要的朋友可以參考。2017-02-02Python使用文件操作實(shí)現(xiàn)一個(gè)XX信息管理系統(tǒng)的示例
這篇文章主要介紹了Python使用文件操作實(shí)現(xiàn)一個(gè)XX信息管理系統(tǒng)的示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07Python?Pandas實(shí)現(xiàn)將字符串格式轉(zhuǎn)為日期時(shí)間格式
日期和時(shí)間數(shù)據(jù)在數(shù)據(jù)分析和處理中起著關(guān)鍵作用,本文將詳細(xì)介紹如何使用Pandas將字符串格式的日期時(shí)間數(shù)據(jù)轉(zhuǎn)換為日期時(shí)間格式,需要的可以參考下2024-01-01Python爬蟲(chóng)實(shí)戰(zhàn)案例之爬取喜馬拉雅音頻數(shù)據(jù)詳解
這篇文章主要介紹了Python爬蟲(chóng)實(shí)戰(zhàn)案例之取喜馬拉雅音頻數(shù)據(jù)詳解,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-12-12Python寫一個(gè)基于MD5的文件監(jiān)聽(tīng)程序
這篇文章主要給大家介紹了關(guān)于利用Python如何寫一個(gè)基于MD5的文件監(jiān)聽(tīng)程序的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者使用python具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-03-03