日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ast.literal_eval(转)

發布時間:2023/12/10 编程问答 46 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ast.literal_eval(转) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

eval函數在Python中做數據類型的轉換還是很有用的。它的作用就是把數據還原成它本身或者是能夠轉化成的數據類型。那么eval和ast.literal_val()的區別是什么呢?本文將大家介紹關于Python中函數eval和ast.literal_eval區別的相關資料,需要的朋友可以參考下。

?

前言

眾所周知在Python中,如果要將字符串型的list,tuple,dict轉變成原有的類型呢? 這個時候你自然會想到eval. eval函數在python中做數據類型的轉換還是很有用的。它的作用就是把數據還原成它本身或者是能夠轉化成的數據類型.下面來看看示例代碼:

string <==> list

string <==> tuple

string <==> dict

也就是說,使用eval可以實現從元祖,列表,字典型的字符串到元祖,列表,字典的轉換,此外,eval還可以對字符
串型的輸入直接計算。比如,她會將'1+1'的計算串直接計算出結果。

從上面來看,eval功能可謂非常強大,即可以做string與list,tuple,dict之間的類型轉換,還可以做計算器使用!更有甚者,可以對她能解析的字符串都做處理,而不顧忌可能帶來的后果!所以說eval強大的背后,是巨大的安全隱患!!! 比如說,用戶惡意輸入下面的字符串

open(r'D://filename.txt', 'r').read()

__import__('os').system('dir')

__import__('os').system('rm -rf /etc/*')

那么eval就會不管三七二十一,顯示你電腦目錄結構,讀取文件,刪除文件.....如果是格盤等更嚴重的操作,她也會照做不誤!!!

所以這里就引出了另外一個安全處理方式ast.literal_eval.可以先看下stackoverflow及Python官方關于這個解釋!

stackoverflow

Python官方文檔

簡單點說ast模塊就是幫助Python應用來處理抽象的語法解析的。而該模塊下的literal_eval()函數:則會判斷需要計算的內容計算后是不是合法的python類型,如果是則進行運算,否則就不進行運算。

比如說上面的計算操作,及危險操作,如果換成了ast.literal_eval()?,都會拒絕執行。

報值錯誤,不合法的字符串!

而只會執行合法的Python類型,從而大大降低系統的危險性!

所以出于安全考慮,對字符串進行類型轉換的時候,最好使用ast.literal_eval()函數!

總結

以上就是Python中關于eval函數與ast.literal_eval使用的區別介紹(圖文)的詳細內容,更多請關注php中文網其它相關文章!

轉載于:https://www.cnblogs.com/wangbin2188/p/11240797.html

總結

以上是生活随笔為你收集整理的ast.literal_eval(转)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。