文章详情页
黑客 - Python模块安全权限
浏览:320日期:2022-06-29 09:36:48
问题描述
现在需要开发一个插件系统。 插件系统所有人都可以编写PY文件即可加载。但是需要引入主程序的库 比如
# test.pyfrom lib.function import *...
如何防止用户访问lib里面的其他方法或者变量呢?
all 如果加上名称,我主程序需要调用所有*的话,可以吗?
问题解答
回答1:在python并没有真正的私有变量或者方法, 所以基本上是无法阻止别人访问另一个模块的方法或者变量, 但是如果用户是通过from lib.function import *, 那么我们可以通过__all__属性去设置*能被import指定的变量或方法, 例如:
cat abc.py__all__ = [’bar’]waz = 5bar = 10def baz(): return ’baz’cat b2.pyfrom abc import *print(dir())# 输出:[’__builtins__’, ’__doc__’, ’__file__’, ’__name__’, ’__package__’, ’bar’]
可以看到在b2.py的输出, 并没有bar和baz, 所以我们可以通过这种方式, 来做一个简单的控制, 当然下划线开头的私有变量也限制了, 但这种限制对 import abc这种引入方式无效
相关文章:
1. java如何高效读写10G以上大文件2. javascript - grunt、gulp和webpack有什么区别和各自的优缺点3. java编程思想第4版中文版的几处谬误?4. python - 如何使用requests模块在一个post中提交含有多个相同名称的数据?5. mysql - ubuntu开启3306端口失败,有什么办法可以解决?6. Java:Thread.currentThread()。sleep(x)与Thread.sleep(x)7. 前端 - html5 audio不能播放8. 关docker hub上有些镜像的tag被标记““This image has vulnerabilities””9. HTML5中怎么判断用户是否正在浏览页面?10. java - Ckeditor上传图片时出现mutipartRequest 转换异常
排行榜

网公网安备