Maison développement back-end Tutoriel Python Introduction aux différences entre l'utilisation de la fonction eval et ast.literal_eval en Python (image et texte)

Introduction aux différences entre l'utilisation de la fonction eval et ast.literal_eval en Python (image et texte)

Aug 10, 2017 pm 02:00 PM
eval python

La fonction eval est toujours très utile pour convertir des types de données en Python. Sa fonction est de restaurer les données sur elles-mêmes ou sur un type de données qui peut y être converti. Alors, quelle est la différence entre eval et ast.literal_val() ? Cet article vous présentera des informations pertinentes sur la différence entre les fonctions eval et ast.literal_eval en Python. Les amis dans le besoin peuvent s'y référer.

Préface

Comme nous le savons tous, en Python, que se passe-t-il si vous souhaitez convertir une liste de chaînes, un tuple, un dict dans le type d'origine ? A ce moment, vous penserez naturellement à eval. La fonction eval est toujours très utile pour convertir des types de données en python. Sa fonction est de restaurer les données vers elles-mêmes ou vers le type de données dans lequel elles peuvent être converties. Jetons un coup d'œil à l'exemple de code :

string <==> >

chaîne <==> tuple

chaîne < ;= => dict

C'est-à-dire que l'utilisation de eval peut réaliser la conversion de tuples, de listes et de chaînes de type dictionnaire en tuples, listes, et des dictionnaires De plus, eval peut également calculer directement l'entrée du type de chaîne de caractères

. Par exemple, elle calculera directement le résultat de la chaîne de calcul « 1+1 ».

Du point de vue ci-dessus, la fonction eval est très puissante, c'est-à-dire qu'elle peut effectuer une conversion de type entre chaîne et liste, tuple, dict, et peut également être utilisé comme calculatrice! De plus, elle peut traiter toutes les chaînes qu'elle peut analyser, quelles que soient les conséquences possibles ! Derrière la puissance d’eval se cache donc un énorme risque de sécurité ! ! ! Par exemple, l'utilisateur saisit de manière malveillante la chaîne suivante


open(r'D://filename.txt', 'r').read()

__import__('os').system('dir')

__import__('os').system('rm -rf /etc/*')

Ensuite eval ignorera tout, affichera la structure des répertoires de votre ordinateur, lira les fichiers, supprimera des fichiers... S'il s'agit d'une opération plus sérieuse comme le formatage du disque, elle le fera également ! ! !

Cela conduit donc à une autre méthode de traitement sûre ast.literal_eval Vous pouvez d'abord lire stackoverflow et les explications officielles de Python à ce sujet !

stackoverflow

Documentation officielle Python

Pour faire simple, le module ast aide les applications Python à gérer l'analyse grammaticale abstraite. La fonction

sous ce module : déterminera si le contenu à calculer est de type python légal après calcul. Si tel est le cas, l'opération sera effectuée, sinon l'opération ne sera pas effectuée. literal_eval()

Par exemple, si les opérations de calcul ci-dessus et les opérations dangereuses sont remplacées par

, leur exécution sera refusée. ast.literal_eval()

Erreur de valeur, chaîne illégale !

Seuls les types Python légaux seront exécutés, réduisant ainsi considérablement les risques du système !

Donc, pour des raisons de sécurité, lors de la conversion de types de chaînes, il est préférable d'utiliser la fonction

ast.literal_eval()

Résumé

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

PHP et Python: différents paradigmes expliqués PHP et Python: différents paradigmes expliqués Apr 18, 2025 am 12:26 AM

PHP est principalement la programmation procédurale, mais prend également en charge la programmation orientée objet (POO); Python prend en charge une variété de paradigmes, y compris la POO, la programmation fonctionnelle et procédurale. PHP convient au développement Web, et Python convient à une variété d'applications telles que l'analyse des données et l'apprentissage automatique.

Choisir entre PHP et Python: un guide Choisir entre PHP et Python: un guide Apr 18, 2025 am 12:24 AM

PHP convient au développement Web et au prototypage rapide, et Python convient à la science des données et à l'apprentissage automatique. 1.Php est utilisé pour le développement Web dynamique, avec une syntaxe simple et adapté pour un développement rapide. 2. Python a une syntaxe concise, convient à plusieurs champs et a un écosystème de bibliothèque solide.

Peut-on exécuter le code sous Windows 8 Peut-on exécuter le code sous Windows 8 Apr 15, 2025 pm 07:24 PM

VS Code peut fonctionner sur Windows 8, mais l'expérience peut ne pas être excellente. Assurez-vous d'abord que le système a été mis à jour sur le dernier correctif, puis téléchargez le package d'installation VS Code qui correspond à l'architecture du système et l'installez comme invité. Après l'installation, sachez que certaines extensions peuvent être incompatibles avec Windows 8 et doivent rechercher des extensions alternatives ou utiliser de nouveaux systèmes Windows dans une machine virtuelle. Installez les extensions nécessaires pour vérifier si elles fonctionnent correctement. Bien que le code VS soit possible sur Windows 8, il est recommandé de passer à un système Windows plus récent pour une meilleure expérience de développement et une meilleure sécurité.

L'extension VScode est-elle malveillante? L'extension VScode est-elle malveillante? Apr 15, 2025 pm 07:57 PM

Les extensions de code vs posent des risques malveillants, tels que la cachette de code malveillant, l'exploitation des vulnérabilités et la masturbation comme des extensions légitimes. Les méthodes pour identifier les extensions malveillantes comprennent: la vérification des éditeurs, la lecture des commentaires, la vérification du code et l'installation avec prudence. Les mesures de sécurité comprennent également: la sensibilisation à la sécurité, les bonnes habitudes, les mises à jour régulières et les logiciels antivirus.

Le code Visual Studio peut-il être utilisé dans Python Le code Visual Studio peut-il être utilisé dans Python Apr 15, 2025 pm 08:18 PM

VS Code peut être utilisé pour écrire Python et fournit de nombreuses fonctionnalités qui en font un outil idéal pour développer des applications Python. Il permet aux utilisateurs de: installer des extensions Python pour obtenir des fonctions telles que la réalisation du code, la mise en évidence de la syntaxe et le débogage. Utilisez le débogueur pour suivre le code étape par étape, trouver et corriger les erreurs. Intégrez Git pour le contrôle de version. Utilisez des outils de mise en forme de code pour maintenir la cohérence du code. Utilisez l'outil de liaison pour repérer les problèmes potentiels à l'avance.

Comment exécuter des programmes dans Terminal Vscode Comment exécuter des programmes dans Terminal Vscode Apr 15, 2025 pm 06:42 PM

Dans VS Code, vous pouvez exécuter le programme dans le terminal via les étapes suivantes: Préparez le code et ouvrez le terminal intégré pour vous assurer que le répertoire de code est cohérent avec le répertoire de travail du terminal. Sélectionnez la commande Run en fonction du langage de programmation (tel que Python de Python your_file_name.py) pour vérifier s'il s'exécute avec succès et résoudre les erreurs. Utilisez le débogueur pour améliorer l'efficacité du débogage.

Python vs JavaScript: la courbe d'apprentissage et la facilité d'utilisation Python vs JavaScript: la courbe d'apprentissage et la facilité d'utilisation Apr 16, 2025 am 12:12 AM

Python convient plus aux débutants, avec une courbe d'apprentissage en douceur et une syntaxe concise; JavaScript convient au développement frontal, avec une courbe d'apprentissage abrupte et une syntaxe flexible. 1. La syntaxe Python est intuitive et adaptée à la science des données et au développement back-end. 2. JavaScript est flexible et largement utilisé dans la programmation frontale et côté serveur.

Peut-on utiliser pour mac Peut-on utiliser pour mac Apr 15, 2025 pm 07:36 PM

VS Code est disponible sur Mac. Il a des extensions puissantes, l'intégration GIT, le terminal et le débogueur, et offre également une multitude d'options de configuration. Cependant, pour des projets particulièrement importants ou un développement hautement professionnel, le code vs peut avoir des performances ou des limitations fonctionnelles.

See all articles