gpt4 book ai didi

python - 关于 "eval is evil"和 "consenting adults"

转载 作者:太空狗 更新时间:2023-10-29 19:32:25 24 4
gpt4 key购买 nike

<分区>

我看到很多说法"eval is evil/dangerous/insecure" ,因为可以做这样的事情:

eval("os.system('rm -rf /')")

虽然在 other posts , pythoner 被认为是“同意的成年人”,你不必进行类型检查,因为 python 是 duck typing 风格。

那么下面的代码呢:

def foo(duck):
duck.quack()

class EvilDuck(object):
def quack(self):
os.system('rm -rf /')

foo(EvilDuck())

你通常如何避免这种情况? pythoner 什么时候同意成年人,什么时候不同意?

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com