更安全的蟒蛇泡菜

pikara的Python项目详细描述


更安全的泡菜。

python的pickle模块是不安全的,这不是秘密。它也非常 很受欢迎。大多数应用程序应该只使用其他东西(比如json)。 有些真的是泡菜最好吃的,比如科学Python的大部分用途。

这个库不能修复pickle的基本问题,但是它可以 把东西拆开再安全不过了。如果可以,你应该使用 还有别的。如果你不能,你应该用这个。

它是如何工作的?

这个库提供了一些工具来指定一组关于 泡菜应该有一定的行为,并对泡菜进行一般的嗅探检查。它 然后让您应用这些检查对 一方面,pickle,以及对 真正不讨人喜欢的东西,所以当你真的 不粘人。

警告:如果您提供的模型pickle,则此项目无法保存您 它会做一些危险的事情。例如,如果你在保存一台机器 包含numpy-ndarray的学习模型 实际上在反序列化时存在代码执行漏洞, 这个包裹帮不了你抓住它。

其他

“皮卡拉”是毛利人对腌菜的称呼。

Full changelog

劳伦斯·范·霍特文(LVH)<;lvh@latacora.com>;

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java如何运行一个在播放歌曲的同时创建和更改UI的方法?   eclipse错误:无法找到或加载主类Java,因为类文件anme和类名不同?   两个数字相加得到一个值的java算法   java我可以更改字符串吗?   java Hibernate 5.2:以编程方式从其他jar加载映射   java如何访问随机跳转到固定位置的二进制文件   java是解析器实现中文档的功能   Javasocket的两端齐平   java查找将两个非常大的整数之和除以相等块的步骤   java如何在Restlet中调用带超时的异步HTTP客户端   java如何从servlet请求将hashmap传递给jsp。塞塔提布特   java Spring MVC HTTP状态500–内部服务器错误,Servlet。servlet[dispatcher]的init()引发异常   java即使没有alpha通道,如何将PNGFiles加载为ARGB_8888?   java将subscribe的返回类型映射到其他类型   javascript如何在安卓 WebView中启用longpress操作下载图像?   java将字符串作为hashmap值的一部分添加到StringList中   JavaSpringAOP:代表类型声明其他方法或字段   Java将二进制序列转换为字符   java使用ApachePOI获取最后一行值   为什么要在FPS(每秒帧数)跟踪器中添加时间?(爪哇)