Задать вопрос
kAIST
@kAIST

Python pickle безопасно ли?

Есть некое приложение, в котором предусмотрен обмен данными между пользователями, а так же выгрузка данных на сайт. Приложение написано на python, данные сериализуются с помощью cPickle.

Безопасен ли такой подход, и не может ли злоумышленник засунуть туда код, который выполнится? Пятками чувствую что да, но доказать не могу )
  • Вопрос задан
  • 3699 просмотров
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик: расширенный курс + нейросети
    12 месяцев
    Далее
  • Хекслет
    Python-разработчик
    10 месяцев
    Далее
  • Skillbox
    Python-разработчик
    10 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 2
nuit
@nuit
docs.python.org/library/pickle.html
«Warning: The pickle module is not intended to be secure against erroneous or maliciously constructed data. Never unpickle data received from an untrusted or unauthenticated source.»
Ответ написан
@northicewind
Можете попробовать Google protocol buffers хоть реализация на python и моложе чем на C++, но работает очень неплохо.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
от 100 000 до 150 000 ₽
Hard Bootstrapping LLC. Санкт-Петербург
от 250 000 до 500 000 ₽
ITK academy Воронеж
от 75 000 ₽