建議使用更加安全的ast.literal_eval去替代eval

前言 若是你們想要在python中將字符串轉換成列表,數字,字典等操做,都會想到使用eval(),確實這個函數很好用,可是它卻存在必定的安全性html eval的漏洞 若是用戶使用以下的代碼python open(r'D://filename.txt', 'r').read() __import__('os').system('dir') __import__('os').system('rm
相關文章
相關標籤/搜索