建议使用更加安全的ast.literal_eval去替代eval

前言 若是你们想要在python中将字符串转换成列表,数字,字典等操做,都会想到使用eval(),确实这个函数很好用,可是它却存在必定的安全性html eval的漏洞 若是用户使用以下的代码python open(r'D://filename.txt', 'r').read() __import__('os').system('dir') __import__('os').system('rm
相关文章
相关标签/搜索