kAIST
@kAIST

Python pickle безопасно ли?

Есть некое приложение, в котором предусмотрен обмен данными между пользователями, а так же выгрузка данных на сайт. Приложение написано на python, данные сериализуются с помощью cPickle.

Безопасен ли такой подход, и не может ли злоумышленник засунуть туда код, который выполнится? Пятками чувствую что да, но доказать не могу )
  • Вопрос задан
  • 3696 просмотров
Пригласить эксперта
Ответы на вопрос 2
nuit
@nuit
docs.python.org/library/pickle.html
«Warning: The pickle module is not intended to be secure against erroneous or maliciously constructed data. Never unpickle data received from an untrusted or unauthenticated source.»
Ответ написан
@northicewind
Можете попробовать Google protocol buffers хоть реализация на python и моложе чем на C++, но работает очень неплохо.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы