강아지의 코딩공부
  • 검색

  •   글작성
  •   환경설정
  •   카테고리 이동
  • 분류 전체보기 (904)
    • 코딩 (283)
      • C (58)
      • Java (52)
      • 파이선 (76)
      • Sql (97)
    • 웹 (74)
      • 스프링부트 (25)
      • 장고 (33)
      • FASTAPI (15)
      • JS (1)
    • 자료알고 (130)
      • 자료구조 (43)
      • 알고리즘 (87)
    • ELK (6)
    • GIT (30)
    • REGEX (4)
    • OS (125)
      • 리눅스 (92)
      • 윈도우 (3)
      • 이론 (30)
    • 도커 (6)
    • 구축 (6)
    • 디자인패턴 (7)
    • REDIS (7)
    • 네트워크 (11)
    • 구현 (36)
    • 레퍼런스 (151)
      • 예제 (97)
      • 분석 (54)
    • 중급 레퍼런스 (11)
      • pandas (2)
      • numpy (4)
      • 이미지 (5)
    • 유틸리티 (16)
  • 홈
  • 태그

pickle 검색 결과

해당 글 1건
왜 python의 pickle에서 언피클을 함부로 하면 안 되는지 알아봅시다.

pickle을 loads할 때 신뢰할 수 없는 데이터는 절대로 언피클하지 말라고 되어 있습니다. 왜 그럴까요? 문서의 이 부분에서도 잠깐 언급되는 부분이지만, os.system과 같은 함수들을 수행되게 할 수 있기 때문입니다. 문서에 나온 코드를 조금 응용해서 실습해 보겠습니다. 먼저, b"cos\nsystem\n(S'rm -r *.txt'\ntR."이 pickle.loads의 인자로 들어왔습니다. 해당 python 파일을 실행시켜 보겠습니다. 실행 전과 후를 비교해 보면, txt 파일이 죄다 사라졌음을 볼 수 있습니다. 이것만 봐도 그냥 깡으로 필터링 없이 처리하면 얼마나 위험한지 알 수 있습니다. pickletools의 dis를 이용하면, 해당 byte가 어떻게 해석되는지를 보여줍니다. 요렇게 해석이..

코딩/파이선 2022. 12. 8. 03:36
  • 이전
  • 1
  • 다음
코딩개 워드프레스 바로가기

CATEGORY

  • 분류 전체보기 (904)
    • 코딩 (283)
      • C (58)
      • Java (52)
      • 파이선 (76)
      • Sql (97)
    • 웹 (74)
      • 스프링부트 (25)
      • 장고 (33)
      • FASTAPI (15)
      • JS (1)
    • 자료알고 (130)
      • 자료구조 (43)
      • 알고리즘 (87)
    • ELK (6)
    • GIT (30)
    • REGEX (4)
    • OS (125)
      • 리눅스 (92)
      • 윈도우 (3)
      • 이론 (30)
    • 도커 (6)
    • 구축 (6)
    • 디자인패턴 (7)
    • REDIS (7)
    • 네트워크 (11)
    • 구현 (36)
    • 레퍼런스 (151)
      • 예제 (97)
      • 분석 (54)
    • 중급 레퍼런스 (11)
      • pandas (2)
      • numpy (4)
      • 이미지 (5)
    • 유틸리티 (16)
코딩개 워드프레스 바로가기

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

  • C언어
  • Git
  • 파이썬
  • mysql
  • 구현
  • python
  • 알고리즘
  • sql
  • 자료구조
  • 리눅스
  • Java
  • Django
더보기+

VISITOR

오늘
어제
전체
Powered by Tistory Copyright © 고래의 개인노트 All rights reserved.
CATEGORY
  • 분류 전체보기 (904)
    • 코딩 (283)
      • C (58)
      • Java (52)
      • 파이선 (76)
      • Sql (97)
    • 웹 (74)
      • 스프링부트 (25)
      • 장고 (33)
      • FASTAPI (15)
      • JS (1)
    • 자료알고 (130)
      • 자료구조 (43)
      • 알고리즘 (87)
    • ELK (6)
    • GIT (30)
    • REGEX (4)
    • OS (125)
      • 리눅스 (92)
      • 윈도우 (3)
      • 이론 (30)
    • 도커 (6)
    • 구축 (6)
    • 디자인패턴 (7)
    • REDIS (7)
    • 네트워크 (11)
    • 구현 (36)
    • 레퍼런스 (151)
      • 예제 (97)
      • 분석 (54)
    • 중급 레퍼런스 (11)
      • pandas (2)
      • numpy (4)
      • 이미지 (5)
    • 유틸리티 (16)
VISITOR 오늘전체
강아지의 코딩공부
블로그 이미지
MENU
  • 홈
  • 태그
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

티스토리툴바