【发布时间】:2023-04-02 04:28:02
【问题描述】:
我最近遇到了 Python pickle 和 cPickle 模块的安全问题。 显然,除非您覆盖,否则在 pickle 中没有实施真正的安全措施 find_class 方法作为基本修改以获得更多安全性。但我经常 听说 JSON 更安全。
谁能详细说明一下?`为什么 JSON 比 pickle 更安全?
非常感谢! 标记
【问题讨论】:
-
“遇到”是什么意思?你读过一些说他们不安全的东西?你实现了被黑的东西?还是什么?
-
他可能在python文档中阅读了pickle模块文档顶部的红色大警告:docs.python.org/3/library/pickle.html。