從字串執行 Python 程式碼
在 Python 中,有多種方法可以執行字串中包含的程式碼。但是,謹慎處理此任務以避免安全漏洞至關重要。
執行儲存在字串中的語句的首選方法是利用 exec 函數。 Python 3 使用 exec(string) 語法,而 Python 2 使用 exec string。例如:
my_code = 'print("Hello world")' exec(my_code)
輸出:
Hello world
如果您需要表達式的值,請使用 eval(string) 函數來取代:
x = eval("2+2")
輸出:
4
但是,之前藉助字串執行程式碼,請考慮更安全的替代方案,例如高階函數。動態執行程式碼可能會帶來安全風險和效能瓶頸。始終評估這是否是最合適的解決方案。
以上是如何安全地從字串執行 Python 程式碼?的詳細內容。更多資訊請關注PHP中文網其他相關文章!