"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > 사전의 문자열 표현을 Python의 사전으로 안전하게 변환하는 방법은 무엇입니까?

사전의 문자열 표현을 Python의 사전으로 안전하게 변환하는 방법은 무엇입니까?

2025-03-04에 게시되었습니다
검색:332

How to Safely Convert String Representations of Dictionaries to Dictionaries in Python?

s = "{ 'muffin': 'lolz', 'foo': 'kitty'}"

s = "{'muffin' : 'lolz', 'foo' : 'kitty'}"
는 잠재적 인 보안 위험으로 인해 평가를 피하는 것이 바람직합니다. 라이브러리 :

import ast Dictionary = ast.literal_eval (s)

ast.literal_eval 함수는 파이썬 표현식을 포함하는 문자열을 안전하게 평가합니다. 그것은 문자열, 숫자, 튜플, 목록, 사전, 부울 및 없음과 같은 문자 그대로의 구조 만 허용하여 표현이 평가하기에 안전합니다.
s = "{'muffin' : 'lolz', 'foo' : 'kitty'}"
이 방법은 시스템을 사용하는 것보다 더 안전합니다.이 방법은 시스템을 잠재적으로 손상시킬 수있는 임의 코드의 실행을 방지합니다. 예 :

# 위험한 예 : 평가 ( "shutil.rmtree ( 'mongo')") # 안전한 예 : ast.literal_eval ( "shutil.rmtree ( 'mongo')"

첫 번째 예제에서 평가는 Python 코드로 문자열을 실행하여 Mongo가 유효한 디렉토리가 아니기 때문에 오류가 발생합니다. 두 번째 예에서 AST.literal_eval은 문자열을 문자 그대로 표현식으로 안전하게 평가하고 문자열이 기형되었음을 나타내는 오류를 제기합니다.
            
최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3