[转帖]eval函数

eval,函数 · 浏览次数 : 0

小编点评

**eval 函数** `eval()` 函数是 Python 中一个内置函数,它可以把字符串视为有效的表达式来求值并返回计算结果。 ```python eval("a+b", {"a": 8, "b": 9}) ``` 该代码将评估字符串 `'a+b'` 中的表达式,并返回结果 17。 **用法** `eval()` 函数可以接收字符串作为参数,并它会尝试从字符串中提取一个表达式。表达式可以包含变量和函数名。 **注意** eval 函数有安全隐患,因为它可以利用执行系统命令等操作。因此,需要确保字符串中的表达式是安全的。 **示例** ```python # 定义一个字典 data = {"age": 20} # 使用 locals 参数 result = eval("{'student':'liming','age':data['age']}", data) # 使用 globals 参数 result = eval("{'student':'liming','age':data['age']}", {"age":20}) # 使用空参数 result = eval("{'student':'liming','age':data['age']}", None) ``` **结果** ``` {'student': 'liming', 'age': 20} {'student': 'liming', 'age': 20} {'student': 'liming', 'age': 20} ```

正文

https://www.cnblogs.com/chenyuting/p/12157711.html

 

eval内置函数

eval是Python的一个内置函数,这个函数的作用是,把字符串当成有效的表达式来求值并返回计算结果。

1
eval(expression[, globals[, locals]])

expression : 字符串
globals : 变量作用域,全局命名空间,如果被提供,则必须是一个字典对象。
locals : 变量作用域,局部命名空间,如果被提供,可以是任何映射对象。

1
2
3
4
5
6
7
8
= "[[1,2], [3,4]]"
= eval(a)         # [[1, 2], [3, 4]]
type(b)             # list
= "{0: 'a', 1: 'b'}"
= eval(a)         #  {0: 'a', 1: 'b'}
type(b)             # dict
= "([1,2], [3,4], [5,6], [7,8], (9,0))"
= eval(a)         #  ([1, 2], [3, 4], [5, 6], [7, 8], (9, 0))

  

1
2
3
4
eval("{'student':'liming','age':age}",{"age":20})          #{'student': 'liming', 'age': 20}
 
age=18
eval("{'student':'liming','age':age}",{"age":20},locals())  #{'student': 'liming', 'age': 18}

当locals参数为空,globals参数不为空时,查找globals参数中是否存在变量,并计算。当两个参数都不为空时,先查找locals参数,再查找globals参数,locals参数中同名变量会覆盖globals中的变量。

1
2
3
4
5
6
print(eval('a+b', {'a'8'b'9})) #17
d={'c'1'b'2}
e={'a'8'b'9}
print(eval('a+b', e, d))      # print(eval('a+b', {'a': 8, 'b': 9}, {'c': 1, 'b': 2}))  10
print(e)                            # {'a': 8, 'b': 9}
print(d)                            # {'c': 1, 'b': 2}

eval 后面2个参数的作用,相当于给表达式添加临时的作用域,并不会污染真正的globals(), locals()变量的值,仅仅通过字典即可完成作用域的传递。

eval的使用注意事项

eval有安全的隐患,除了将字符串转成表达式并执行,也可以利用执行系统命令,删除文件等操作。
需要防止恶意输入。比如:

1
2
3
eval("__import__('os').system('ls /Users/secret/')")            #os.system('ls /Users/secret/')
eval("__import__('os').system('cat /Users/secret/secret.txt')")
eval("__import__('os').system('rm /Users/secret/major.txt')")

  

【参考文献】https://blog.csdn.net/liuchunming033/article/details/87643041

与[转帖]eval函数相似的内容:

[转帖]eval函数

https://www.cnblogs.com/chenyuting/p/12157711.html eval内置函数 eval是Python的一个内置函数,这个函数的作用是,把字符串当成有效的表达式来求值并返回计算结果。 1 eval(expression[, globals[, locals]]

[转帖]Shell编程之正则表达式与文本处理器(grep、sort、uniq、tr、cut)

目录 正则表达式概念正则表达式的作用元字符grep命令在文本中查找指定的字符串sort命令排序uniq命令快捷去重tr命令替换、压缩和删除cut命令快速裁剪命令expr substr 截取方法cut截取方法 split命令文件拆分paste命令文件合并eval变量扫描器位置锚定分组或其他扩展正则表达

[转帖]

Linux ubuntu20.04 网络配置(图文教程) 因为我是刚装好的最小系统,所以很多东西都没有,在开始配置之前需要做下准备 环境准备 系统:ubuntu20.04网卡:双网卡 网卡一:供连接互联网使用网卡二:供连接内网使用(看情况,如果一张网卡足够,没必要做第二张网卡) 工具: net-to

[转帖]

https://cloud.tencent.com/developer/article/2168105?areaSource=104001.13&traceId=zcVNsKTUApF9rNJSkcCbB 前言 Redis作为高性能的内存数据库,在大数据量的情况下也会遇到性能瓶颈,日常开发中只有时刻

[转帖]ISV 、OSV、 SIG 概念

ISV 、OSV、 SIG 概念 2022-10-14 12:29530原创大杂烩 本文链接:https://www.cndba.cn/dave/article/108699 1. ISV: Independent Software Vendors “独立软件开发商”,特指专门从事软件的开发、生产、

[转帖]Redis 7 参数 修改 说明

2022-06-16 14:491800原创Redis 本文链接:https://www.cndba.cn/dave/article/108066 在之前的博客我们介绍了Redis 7 的安装和配置,如下: Linux 7.8 平台 Redis 7 安装并配置开机自启动 操作手册https://ww

[转帖]HTTPS中间人攻击原理

https://www.zhihu.com/people/bei-ji-85/posts 背景 前一段时间,公司北京地区上线了一个HTTPS防火墙,用来监听HTTPS流量。防火墙上线之前,邮件通知给管理层,我从我老大那里听说这个事情的时候,说这个有风险,然后意外地发现,很多人原来都不知道HTTPS防

[转帖]关于字节序(大小端)的一点想法

https://www.zhihu.com/people/bei-ji-85/posts 今天在一个技术群里有人问起来了,当时有一些讨论(不完全都是我个人的观点),整理一下: 为什么网络字节序(多数情况下)是大端? 早年设备的缓存很小,先接收高字节能快速的判断报文信息:包长度(需要准备多大缓存)、地

[转帖]awk提取某一行某一列的数据

https://www.jianshu.com/p/dbcb7fe2da56 1、提取文件中第1列数据 awk '{print $1}' filename > out.txt 2、提取前2列的文件 awk `{print $1,$2}' filename > out.txt 3、打印完第一列,然后打

[转帖]awk 中 FS的用法

https://www.cnblogs.com/rohens-hbg/p/5510890.html 在openwrt文件 ar71xx.sh中 查询设备类型时,有这么一句, machine=$(awk 'BEGIN{FS="[ \t]+:[ \t]"} /machine/ {print $2}' /