Python 保存文件暗藏风险,Pickle 漏洞成因 + 安全替代方案
已完结
Python 保存文件暗藏风险,Pickle 漏洞成因 + 安全替代方案

课程简介

pickle 是 Python 中用于序列化和反序列化对象的模块。但是,使用 Pickle 存在是一个严重的安全风险。课程详细讲解了漏洞的原因。

章节目录
互动留言

1/1 Python Pickle 反序列化漏洞

pickle 是 Python 中用于序列化和反序列化对象的模块。序列化是将对象转换为字节流的过程,反序列化是将字节流还原为对象的过程。它常被用来: 存储 Python 对象(变量、列表、字典、类实例等) 用来存储模型参数(但不推荐!LLM 现在更常用 safetensors) import pickle import os import torch.nn as nn class Demo(nn.... 查看完整内容