gpt4 book ai didi

python - 这是 python eval() 的安全使用吗?

转载 作者:太空狗 更新时间:2023-10-30 01:40:52 26 4
gpt4 key购买 nike

如果攻击者可以控制 attacker_controlled_nasty_variable 的值,那么这段代码是否存在漏洞?

dic={"one":1,
"nasty":attacker_controlled_nasty_variable,
}
store=str(dict)
...
dic=eval(store)

最佳答案

使用 ast.literal_eval() 而不是 eval()

关于python - 这是 python eval() 的安全使用吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5351059/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com