백엔드 개발 파이썬 튜토리얼 Python에서 eval 함수와 ast.literal_eval 사용의 차이점 소개(그림 및 텍스트)

Python에서 eval 함수와 ast.literal_eval 사용의 차이점 소개(그림 및 텍스트)

Aug 10, 2017 pm 02:00 PM
eval python

eval 함수는 Python에서 데이터 유형을 변환하는 데 여전히 매우 유용합니다. 그 기능은 데이터를 그 자체로 복원하거나 데이터 유형으로 변환될 수 있도록 복원하는 것입니다. 그렇다면 eval과 ast.literal_val()의 차이점은 무엇입니까? 이 글은 Python에서 eval과 ast.literal_eval 함수의 차이점에 대한 관련 정보를 소개합니다.

머리말

우리 모두 알고 있듯이 Python에서 문자열 목록, 튜플, 사전을 원래 유형으로 변환하려면 어떻게 해야 할까요? 이때 자연스럽게 eval을 떠올리게 될 것이다. eval 함수는 여전히 파이썬에서 데이터형을 변환하는데 매우 유용하다. 그 기능은 데이터 자체 또는 변환할 수 있는 데이터 유형을 복원하는 것입니다. 샘플 코드를 살펴보겠습니다.

string <==> list

string < == > tuple

string <==> dict

즉, eval을 사용하면 tuple, list, Dictionary 유형 문자열을 Tuple, List로 변환할 수 있습니다. Dictionary , 게다가 eval은 문자
문자열 입력을 직접 계산할 수도 있습니다. 예를 들어 계산 문자열 '1+1'의 결과를 직접 계산해 보겠습니다.

위의 관점에서 eval 함수는 매우 강력합니다. 즉, 문자열과 리스트, 튜플, 딕셔너리 간의 유형 변환을 수행할 수 있으며 계산기로도 사용할 수 있습니다! 게다가 그녀는 가능한 결과에 관계없이 구문 분석할 수 있는 모든 문자열을 처리할 수 있습니다! 따라서 eval의 힘 뒤에는 엄청난 보안 위험이 있습니다! ! ! 예를 들어, 사용자가 악의적으로 다음 문자열

open(r'D://filename.txt', 'r').read()open(r'D://filename.txt', 'r').read()

__import__('os').system('dir')

__import__('os').system('rm -rf /etc/*')

那么eval就会不管三七二十一,显示你电脑目录结构,读取文件,删除文件.....如果是格盘等更严重的操作,她也会照做不误!!!

所以这里就引出了另外一个安全处理方式ast.literal_eval.可以先看下stackoverflow及Python官方关于这个解释!

stackoverflow

Python官方文档

简单点说ast模块就是帮助Python应用来处理抽象的语法解析的。而该模块下的literal_eval()函数:则会判断需要计算的内容计算后是不是合法的python类型,如果是则进行运算,否则就不进行运算。

比如说上面的计算操作,及危险操作,如果换成了ast.literal_eval() ,都会拒绝执行。

报值错误,不合法的字符串!

而只会执行合法的Python类型,从而大大降低系统的危险性!

所以出于安全考虑,对字符串进行类型转换的时候,最好使用ast.literal_eval()

__import__(' os').system('dir')__import__('os').system('rm -rf /etc/*')

🎜 그러면 eval은 No입니다. 무슨 일이 있어도 그녀는 컴퓨터의 디렉토리 구조를 보여주고, 파일을 읽고, 파일을 삭제합니다... 디스크 포맷과 같은 더 심각한 작업인 경우에도 그녀는 그것을 수행할 것입니다! ! ! 🎜🎜🎜🎜여기에 또 다른 안전한 처리 방법인 ast.literal_eval이 있습니다. 이에 대한 stackoverflow 및 Python 공식 설명을 먼저 읽어보세요! 🎜🎜🎜🎜🎜🎜stackoverflow🎜🎜🎜 🎜🎜 Python 공식 문서 🎜🎜🎜🎜🎜 ast 모듈에 대해 간단히 이야기해 보겠습니다. Python 응용 프로그램이 추상 구문 분석을 처리하도록 돕는 것입니다. 이 모듈의 literal_eval() 함수는 계산 후 계산할 내용이 유효한 Python 유형인지 여부를 결정합니다. 그렇다면 작업이 수행되고, 그렇지 않으면 작업이 수행되지 않습니다. 🎜🎜🎜예를 들어 위의 계산 연산과 위험한 연산을 ast.literal_eval()로 대체하면 실행이 거부됩니다. 🎜🎜🎜값 오류, 잘못된 문자열입니다! 🎜🎜🎜🎜그리고 합법적인 Python 유형만 실행됩니다. 이는 시스템의 위험을 크게 줄여줍니다! 🎜🎜🎜🎜그래서 보안상의 이유로 문자열을 수행할 때 유형 변환하려면 ast.literal_eval() 함수를 사용하는 것이 가장 좋습니다! 🎜🎜🎜🎜Summary🎜🎜🎜

위 내용은 Python에서 eval 함수와 ast.literal_eval 사용의 차이점 소개(그림 및 텍스트)의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

PHP와 Python : 다른 패러다임이 설명되었습니다 PHP와 Python : 다른 패러다임이 설명되었습니다 Apr 18, 2025 am 12:26 AM

PHP는 주로 절차 적 프로그래밍이지만 객체 지향 프로그래밍 (OOP)도 지원합니다. Python은 OOP, 기능 및 절차 프로그래밍을 포함한 다양한 패러다임을 지원합니다. PHP는 웹 개발에 적합하며 Python은 데이터 분석 및 기계 학습과 같은 다양한 응용 프로그램에 적합합니다.

PHP와 Python 중에서 선택 : 가이드 PHP와 Python 중에서 선택 : 가이드 Apr 18, 2025 am 12:24 AM

PHP는 웹 개발 및 빠른 프로토 타이핑에 적합하며 Python은 데이터 과학 및 기계 학습에 적합합니다. 1.PHP는 간단한 구문과 함께 동적 웹 개발에 사용되며 빠른 개발에 적합합니다. 2. Python은 간결한 구문을 가지고 있으며 여러 분야에 적합하며 강력한 라이브러리 생태계가 있습니다.

Windows 8에서 코드를 실행할 수 있습니다 Windows 8에서 코드를 실행할 수 있습니다 Apr 15, 2025 pm 07:24 PM

VS 코드는 Windows 8에서 실행될 수 있지만 경험은 크지 않을 수 있습니다. 먼저 시스템이 최신 패치로 업데이트되었는지 확인한 다음 시스템 아키텍처와 일치하는 VS 코드 설치 패키지를 다운로드하여 프롬프트대로 설치하십시오. 설치 후 일부 확장은 Windows 8과 호환되지 않을 수 있으며 대체 확장을 찾거나 가상 시스템에서 새로운 Windows 시스템을 사용해야합니다. 필요한 연장을 설치하여 제대로 작동하는지 확인하십시오. Windows 8에서는 VS 코드가 가능하지만 더 나은 개발 경험과 보안을 위해 새로운 Windows 시스템으로 업그레이드하는 것이 좋습니다.

VScode 확장자가 악의적입니까? VScode 확장자가 악의적입니까? Apr 15, 2025 pm 07:57 PM

VS 코드 확장은 악의적 인 코드 숨기기, 취약성 악용 및 합법적 인 확장으로 자위하는 등 악성 위험을 초래합니다. 악의적 인 확장을 식별하는 방법에는 게시자 확인, 주석 읽기, 코드 확인 및주의해서 설치가 포함됩니다. 보안 조치에는 보안 인식, 좋은 습관, 정기적 인 업데이트 및 바이러스 백신 소프트웨어도 포함됩니다.

Python에서 비주얼 스튜디오 코드를 사용할 수 있습니다 Python에서 비주얼 스튜디오 코드를 사용할 수 있습니다 Apr 15, 2025 pm 08:18 PM

VS 코드는 파이썬을 작성하는 데 사용될 수 있으며 파이썬 애플리케이션을 개발하기에 이상적인 도구가되는 많은 기능을 제공합니다. 사용자는 다음을 수행 할 수 있습니다. Python 확장 기능을 설치하여 코드 완료, 구문 강조 및 디버깅과 같은 기능을 얻습니다. 디버거를 사용하여 코드를 단계별로 추적하고 오류를 찾아 수정하십시오. 버전 제어를 위해 git을 통합합니다. 코드 서식 도구를 사용하여 코드 일관성을 유지하십시오. 라인 도구를 사용하여 잠재적 인 문제를 미리 발견하십시오.

터미널 VSCODE에서 프로그램을 실행하는 방법 터미널 VSCODE에서 프로그램을 실행하는 방법 Apr 15, 2025 pm 06:42 PM

vs 코드에서는 다음 단계를 통해 터미널에서 프로그램을 실행할 수 있습니다. 코드를 준비하고 통합 터미널을 열어 코드 디렉토리가 터미널 작업 디렉토리와 일치하는지 확인하십시오. 프로그래밍 언어 (예 : Python의 Python Your_file_name.py)에 따라 실행 명령을 선택하여 성공적으로 실행되는지 여부를 확인하고 오류를 해결하십시오. 디버거를 사용하여 디버깅 효율을 향상시킵니다.

vScode를 Mac에 사용할 수 있습니다 vScode를 Mac에 사용할 수 있습니다 Apr 15, 2025 pm 07:36 PM

VS 코드는 Mac에서 사용할 수 있습니다. 강력한 확장, GIT 통합, 터미널 및 디버거가 있으며 풍부한 설정 옵션도 제공합니다. 그러나 특히 대규모 프로젝트 또는 고도로 전문적인 개발의 경우 VS 코드는 성능 또는 기능 제한을 가질 수 있습니다.

Python vs. JavaScript : 학습 곡선 및 사용 편의성 Python vs. JavaScript : 학습 곡선 및 사용 편의성 Apr 16, 2025 am 12:12 AM

Python은 부드러운 학습 곡선과 간결한 구문으로 초보자에게 더 적합합니다. JavaScript는 가파른 학습 곡선과 유연한 구문으로 프론트 엔드 개발에 적합합니다. 1. Python Syntax는 직관적이며 데이터 과학 및 백엔드 개발에 적합합니다. 2. JavaScript는 유연하며 프론트 엔드 및 서버 측 프로그래밍에서 널리 사용됩니다.

See all articles