更安全的蟒蛇泡菜

pikara的Python项目详细描述


更安全的泡菜。

python的pickle模块是不安全的,这不是秘密。它也非常 很受欢迎。大多数应用程序应该只使用其他东西(比如json)。 有些真的是泡菜最好吃的,比如科学Python的大部分用途。

这个库不能修复pickle的基本问题,但是它可以 把东西拆开再安全不过了。如果可以,你应该使用 还有别的。如果你不能,你应该用这个。

它是如何工作的?

这个库提供了一些工具来指定一组关于 泡菜应该有一定的行为,并对泡菜进行一般的嗅探检查。它 然后让您应用这些检查对 一方面,pickle,以及对 真正不讨人喜欢的东西,所以当你真的 不粘人。

警告:如果您提供的模型pickle,则此项目无法保存您 它会做一些危险的事情。例如,如果你在保存一台机器 包含numpy-ndarray的学习模型 实际上在反序列化时存在代码执行漏洞, 这个包裹帮不了你抓住它。

其他

“皮卡拉”是毛利人对腌菜的称呼。

Full changelog

劳伦斯·范·霍特文(LVH)<;lvh@latacora.com>;

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java如何拆分字符串(基于各种分隔符),但不保留空格?   解析。Json格式的txt文件和knime中的java   java Spring rest api为什么在rest api调用的响应中更改了数据类型   升华文本3抛出java。lang.ClassNotFoundException,而记事本++不存在   java Android指纹扫描仪在尝试5次后停止工作?   java Android如何设置精确的重复报警?   java如何使用HTTPGET connect为access API输入用户名和密码   java当测试报告显示没有测试失败时,Gradle为什么说“有失败的测试”?   用Gson实现java获取响应   MapReduce程序中函数错误的java不可映射参数   java spring安全性不符合自动代理的条件   java GWT使用异步回调进行同步/阻塞调用   java奇怪的类数组问题无法在jsp中显示   如何在java中使用PrinterJob使用epl打印条形码   java如何在JTable中居中单元格   将Java Mockito测试转换为Kotlin   html Java正则表达式模式匹配到多个相同标记   testCompile中缺少java Gradle(Android)多项目依赖项   在输入提示后输入字符串时发生java FileNotFoundException