网络编程
位置:首页>> 网络编程>> Python编程>> Python eval()函数和ast.literal_eval()的区别你知道吗

Python eval()函数和ast.literal_eval()的区别你知道吗

作者:jq_98  发布时间:2022-06-26 14:37:55 

标签:Python,eval(),ast.literal,eval(),函数

eval()函数可以将字符串型的list、tuple、dict等等转换为原有的数据类型

Python eval()函数和ast.literal_eval()的区别你知道吗

即使用eval可以实现从元组,列表,字典型的字符串到元组,列表,字典的转化,此外,eval还可以对字符串型的输入直接计算

Python eval()函数和ast.literal_eval()的区别你知道吗


从上面来看,eval功能可谓是非常强大,即可以做string与list、tuple、dict之间的类型转换,还可以做计算器使用,但是eval强大的背后有着巨大的安全隐患,比如,用户恶意输入下面的字符串,是十分危险的

Python eval()函数和ast.literal_eval()的区别你知道吗


所以这里因为安全处理方式 ast.literal_eval(), 该函数会判断需要计算的内容计算后是不是合法的python类型,如果是则进行运算,否则就不进行运算比如上面的计算操作和危险操作,使用ast.literal_eval()都会拒绝执行,报错

Python eval()函数和ast.literal_eval()的区别你知道吗

Python eval()函数和ast.literal_eval()的区别你知道吗

ast.literal_eval()只会执行合法的Python类型,从而大大降低系统的风险性

Python eval()函数和ast.literal_eval()的区别你知道吗

来源:https://blog.csdn.net/jq_98/article/details/122737830

0
投稿

猜你喜欢

手机版 网络编程 asp之家 www.aspxhome.com