subprocess.call()和subprocess.Popen()之间的什么区别使PIPE对于前者的安全性降低了?

subprocess.call()和subprocess.Popen()之间的什么区别使PIPE对于前者的安全性降低了?,第1张

subprocess.call()和subprocess.Popen()之间的什么区别使PIPE对于前者的安全性降低了?

call()
只是
Popen().wait()
(±错误处理)。

您不应该使用

stdout=PIPE
with,
call()
因为它不会从管道读取数据,因此子进程将在填充相应的OS管道缓冲区后立即挂起。这幅图显示了数据如何在
command1| command2
外壳管道中流动:

不管您的Python版本是什么,管道缓冲区(看图片)都在Python进程之外。Python 3不使用C
stdio,但仅影响内部缓冲。刷新内部缓冲区后,数据将进入管道。如果

command2
(您的父Python程序)没有从管道中读取,则
command1
(管道的子进程(例如,由开头的
call()
)将在管道缓冲区已满时挂起(
pipe_size= fcntl(p.stdout, F_GETPIPE_SZ)
在我的Linux机器上为〜65K,最大值为
/proc/sys/fs/pipe-max-size
〜1M))。

您可以使用

stdout=PIPE
,如果你从管道中读取后例如,使用
Popen.communicate()
方法。您也可以直接从
process.stdout
(代表管道的文件对象)中读取。



欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5673378.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-16
下一篇 2022-12-16

发表评论

登录后才能评论

评论列表(0条)

保存