Pickle和Dill包含恶意脚本的风险是否相似?

Pickle和Dill包含恶意脚本的风险是否相似?,第1张

Pickle和Dill包含恶意脚本的风险是否相似?

莳萝建立在泡菜的顶部,警告和腌菜一样适用于泡菜。

Pickle使用 堆栈语言 有效地执行任意Python代码。例如,攻击者可以潜入指示以打开到计算机的反向端口。永远不要使用来自不受信任来源的腌制数据

该文档包含一个明确的警告:

警告 :该

pickle
模块对于错误或恶意构建的数据并不安全。切勿挑剔从不可信或未经身份验证的来源收到的数据。



欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5673827.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-16
下一篇 2022-12-16

发表评论

登录后才能评论

评论列表(0条)

保存