Python内置函数--eval()
admin
2024-01-21 03:57:00
0

源码

def eval(__source: str | bytes | CodeType, __globals: dict[str, Any] | None = ..., __locals: Mapping[str, Any] | None = ...
) -> Any: ...

可以看成:

eval(soures, globals=None, locals=None)
  1. 源可以是表示Python表达式的字符串或编译器()返回的代码对象
  2. 全局:全局必须是字典
  3. 局部变量:局部可以是任何映射

默认为当前全局变量和本地变量。如果只给出全局变量,则本地变量默认为它。

正题

eval简单的说,可以将你当前的格式转换为想要的对应的格式。但不是万能的。
接口自动化中,看到了很多人都有遇到一个问题,看似像字典的一个数据实际上是字符串亦或者其他数据结构。这时候直接使用eval()可以边界的帮助你转换为字典结构。

简单例子

set_ = {'name':"清安"}
print(type(str(set_)))
print(type(eval(str(set_))))
"""


"""

一般性不会这样这样转,只是举例!可以将已经转成字符串的数据再度转会字典。

其他简单示例

print(eval('2*5'))
print(eval('"清安"[0]'))
a = 1
print(eval('a==1'))
number = input("请输入数学表达式:\n")
print(eval(number))
"""
10
清
True
请输入数学表达式:
2+3*3
11
"""

复杂的小例子

def add(a, b):print(a + b)op = input('请输入"add": ')
if (op in 'add'):a = input('请输入第一个数字:')b = input('请输入第二个数字:')fun = op + '(' + a + ',' + b + ')'eval(fun)
else:print('请输入有效的字符串')
"""
请输入"add": add
请输入第一个数字:1
请输入第二个数字:2
3 	
"""

此处还是比较易懂的吧,也是借助了eval函数转化了。在使用eval之前先写了一个add函数方法用于做加法运算。

globals参数

全局名称空间

print(globals())
{'__name__': '__main__', '__doc__': 无, '__package__': 无,
'__loader__': <类 '_frozen_importlib.BuiltinImporter'>, 
'__spec__': None, '__annotations__': {}, '__builtins__': ,
'__file__': '文件所在路径', '__cached__': None}

上述需要自己运行就能看懂了。__builtins__内置的名称空间。

locals参数

如果像globals一样直接print,那么结果是一样的,因为直接print就已经类似于全局了,虽然是局部函数,但是作用在了全局。这里就不演示了。演示一个更能体现它的例子

def func():a = 1print(locals())
func()
"""
{'a': 1}
"""

这样就只能看到a变量了。这就是locals的作用。

理解eval的两个参数

看了上述参数理解,那么 就来看看正题的

QA = 0
res = eval('10+2+QA')
print(res)

这样是可以运行的,结果为:12,那么将全局以及局部写入,看看:

glo = {}
loc = {}
QA = 0
res = eval('10+2+QA',glo,loc)
print(res)
"""
NameError: name 'QA' is not defined
"""

这里告诉你,未定义名称QA。那么我们写入glo中看看:

QA = 0
glo = {'QA':QA}
loc = {}
res = eval('10+2+QA',glo,loc)
print(res)

注意,这里QA变量移动到了最上面!将QA写入到glo字典中,这样就不会报错了。结果为:12,如果要问为什么是字典,请看上面源码解释。
为什么不看loc局部?因为有局部默认为None,如果局部有值,优先找局部。

QA = 0
glo = {'QA':QA}
loc = {'QA':1}
res = eval('10+2+QA',glo,loc)
print(res)
"""
13
"""

小结

globals()和 locals()分别给出所有全局和局部对象的字典。
eval()函数无法直接使用某些函数,称之为限制,可以在局部/全局参数中先引入就可以使用:

import matheval('print("PythonGeeks")',{})
eval('print(abs(-4))',{'__builtins__':{'abs': abs,'print':print}})
print(eval('sqrt(4)', {}, {'sqrt': math.sqrt}))

如果是为了限制外部入侵,建议直接{‘builtins’: None}

补充22-11-14

系统攻击

res = eval(input("请输入>>>"))
print(res, type(res))
"""
请输入>>>12
12 
"""

可以直接拿到关键信息,这里是不是看着没啥,那么在控制台输入呢:

(venv) E:\selenium_test\def_test>python toml_read.py
请输入>>>__import__("os").system("dir")驱动器 E 中的卷是 Job           卷的序列号是 4653-5263          E:\selenium_test\def_test 的目录2022/11/14  19:56              .
2022/11/14  19:56              ..
2022/10/15  13:09               555 csv_read.py
2022/11/03  23:32                18 log.txt
2022/11/14  19:56             1,803 toml_read.py
2022/11/07  22:39               996 Yaml_read.py
2022/11/14  16:08              __pycache__
2022/09/17  10:56                95 作用域.py
2022/10/13  21:44             2,348 闭包.py14 个文件          6,623 字节3 个目录 205,870,223,360 可用字节
0 

既然可以都到文件信息,那么我直接打开呢:

def func():return "我是清安"res = eval(input("请输入>>>"))
print(res, type(res))

我的Py文件内容。控制台读取这个文件:

(venv) E:\selenium_test\def_test>python toml_read.py
请输入>>>print(open('toml_read.py','rt',encoding='utf8').read())
# # -*- coding: utf-8 -*-
# ----清安—---
# 微信:qing_an_an
# 公众号:测个derdef func():return "我是清安"res = eval(input("请输入>>>"))
print(res, type(res))
None 

可别小看这open函数,配合eval可以直接在控制台把你整个Py文件一字不落的都读出来

限制

之前是提到过一点点,现在来说说:

l = {}
l['__builtins__'] = None
res = eval(input("请输入>>>"),l)
print(res, type(res))

再次读取:

(venv) E:\selenium_test\def_test>python toml_read.py
请输入>>>print(__import__("os").system("dir"))
Traceback (most recent call last):File "E:\selenium_test\def_test\toml_read.py", line 57, in res = eval(input("请输入>>>"),l)File "", line 1, in 
TypeError: 'NoneType' object is not subscriptable

报错了,就不被允许读取了。

上一篇:C# HTML

下一篇:2022-9月报

相关内容

热门资讯

王者定位怎么关安卓系统,轻松实... 你是不是也和我一样,对王者荣耀这款游戏爱得深沉呢?不过,有时候游戏里的设置让人头疼,比如安卓系统的王...
树莓派安卓系统流畅,打造便携式... 亲爱的读者们,你是否曾想过,将树莓派与安卓系统结合,会擦出怎样的火花呢?今天,就让我带你一起探索这个...
安卓系统智能机顶盒,引领家庭娱... 你有没有想过,家里的电视也能变得智能起来?没错,就是那个陪伴我们多年的老电视,现在也能摇身一变,成为...
安卓系统很差了吗现在,性能优劣... 最近是不是有不少朋友在讨论安卓系统的问题呢?有人说它越来越差了,也有人觉得它还是那个熟悉的“老朋友”...
安卓系统uc安装包,Andro... 你有没有发现,手机里的安卓系统越来越强大了?今天,咱们就来聊聊这个话题——安卓系统中的UC安装包。你...
安卓系统谷歌能删吗,谷歌能否删... 你有没有想过,那个一直陪伴你手机生活的安卓系统,它背后的谷歌爸爸,是不是也能被你随意删掉呢?这可不是...
安卓系统会不会更耗电,解析其功... 你有没有发现,手机用着用着,电池就有点不给力了?尤其是那些用安卓系统的手机,有时候感觉电就像流水一样...
安卓系统中无效目录,安卓系统无... 你有没有遇到过在安卓系统中,明明文件夹就在那里,但是就是找不到的情况?别急,今天就来给你揭秘安卓系统...
国产安卓机哪个系统好用,探寻最... 你有没有想过,国产安卓机哪个系统最好用呢?这可是个让人纠结的问题,毕竟每个系统都有它的特色和亮点。今...
安卓系统cpua9,引领性能与... 你有没有发现,最近你的安卓手机运行得是不是比以前顺畅多了?这可多亏了那个强大的安卓系统CPUA9啊!...
安卓系统usb驱动程序,功能、... 你有没有遇到过这种情况:手机里存了那么多宝贝照片和视频,想传输到电脑上保存,结果电脑却像个小顽皮,死...
安卓操作系统怎么关闭,轻松关闭... 手机里的安卓操作系统是不是有时候让你觉得有点儿烦呢?别急,今天就来手把手教你如何轻松关闭安卓操作系统...
追星手机壳推荐安卓系统,盘点热... 你有没有发现,现在追星族们对手机壳的热爱简直到了疯狂的地步?没错,就是那种能让你一秒变身偶像迷妹的手...
ios系统用安卓系统游戏下载软... 你有没有想过,明明是iOS系统的手机,却想玩安卓系统的游戏?这可不是什么天方夜谭,现在就有这么神奇的...
安卓高系统怎么用美化,打造专属... 亲爱的安卓用户们,你是不是也和我一样,对手机系统美化情有独钟呢?想要让你的安卓手机焕然一新,变得个性...
安卓系统怎么开夜间模式,安卓系... 亲爱的手机控们,你是不是在夜晚使用安卓手机时,眼睛感到有些不适?别担心,今天我要给你揭秘一个超级实用...
王者安卓系统用苹果人脸,一场视... 你知道吗?最近在手机圈里可是掀起了一股不小的波澜呢!那就是王者安卓系统竟然用上了苹果人脸识别技术!是...
安卓444怎么升级系统,轻松迈... 你那安卓444的小家伙是不是已经有点儿落伍了?别急,今天就来给你详细说说怎么给它来个系统升级,让它焕...
安卓系统raw修图软件,探索安... 你有没有发现,手机拍照越来越方便了,但有时候拍出来的照片还是不够完美呢?别急,今天就来给你安利几款安...
安卓系统的王者切换苹果,从安卓... 你知道吗?最近身边的朋友圈里掀起了一股热潮,那就是安卓系统的王者们纷纷切换到苹果阵营。这可真是让人大...