VB.net 2010 视频教程 VB.net 2010 视频教程 python基础视频教程
SQL Server 2008 视频教程 c#入门经典教程 Visual Basic从门到精通视频教程
当前位置:
首页 > Python基础教程 >
  • Python新型字符串格式漏洞分析及解决方案(2)

现在,我们就可以使用safe_format方法来替代str.format了:

1
2
3
4
5
6
>>> '{0.__class__}'.format(42)
""
>>> safe_format('{0.__class__}'42)
Traceback (most recent call last):
  File "", line 1in
AttributeError: __class__

总结:

程序开发中有这么一句话:任何时候不要相信用户的输入!现在看来这句话说得非常有道理。所以各位同学要谨记!


相关教程