sess=requests.session()
resp=sess.get('http://www.so.com')
f=open('cookiefile','wb')
pickle.dump(resp.cookies,f) #为什么很多代码都不是这样,而是使用 cookielib 的 LWPCookieJar?
f.close()```
1
013231 2017-02-18 13:35:05 +08:00 1
Warning The pickle module is not secure against erroneous or maliciously constructed data. Never unpickle data received from an untrusted or unauthenticated source.
|
2
gouchaoer 2017-02-18 13:37:40 +08:00 via Android 1
这么说吧,除了 json 反序列化。。。。别的二进制的 /语言特性相关的,都不太安全
|
3
phrack 2017-02-18 15:21:39 +08:00 via Android
读文档不仔细了吧(๑`・ᴗ・´๑)
|
4
skydiver 2017-02-18 15:38:55 +08:00 via Android 1
cookie 属于用户输入数据
反序列化用户输入数据不安全 |
5
vtoexsir OP 感谢各位热情回复!
原来如此. 英文读懂了 4 分! |