【发布时间】:2010-04-13 06:52:41
【问题描述】:
有一个像这样的sn-p:
import yaml
class User(object):
def __init__(self, name, surname):
self.name= name
self.surname= surname
user = User('spam', 'eggs')
serialized_user = yaml.dump(user)
#Network
deserialized_user = yaml.load(serialized_user)
print "name: %s, sname: %s" % (deserialized_user.name, deserialized_user.surname)
Yaml docs 表示使用从不受信任的来源收到的任何数据调用 yaml.load 是不安全的;那么,我应该如何修改我的 sn-p\class 以使用 safe_load 方法?
有可能吗?
【问题讨论】:
标签: python deserialization pyyaml