全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 784|回复: 8
打印 上一主题 下一主题

[美国VPS] 请教关于python import的安全性

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-21 10:54:53 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
main.py 程序入口,import B
B.py 文件里import gol
gol.py 里有一个方法printall可以打印所有全局变量

哪怕编译为pyd后,如果第三方替换B.pyd为自己写的b.py,引入gol,并执行printall,是不是所有全局变量都暴露了?

小白,请各路mjj指导。有什么好的方法在import之前进行检验B.pyd吗
2#
发表于 2023-11-21 11:03:10 来自手机 | 只看该作者
全局变量这很正常额。
3#
发表于 2023-11-21 11:04:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
 楼主| 发表于 2023-11-21 11:07:47 来自手机 | 只看该作者
不知道 发表于 2023-11-21 11:04
可以通过对B.pyd进行完整性验证。

可以具体点吗
5#
 楼主| 发表于 2023-11-21 11:09:01 来自手机 | 只看该作者
dawnz 发表于 2023-11-21 11:03
全局变量这很正常额。

全局变量只是举了个例子,这种伪装后,可以引入其他包,猜其他的方法名等等,感觉不是很安全。
6#
发表于 2023-11-21 11:16:26 | 只看该作者
没明白你得目的是要隐藏啥
7#
 楼主| 发表于 2023-11-21 11:19:37 来自手机 | 只看该作者
梦逆天机 发表于 2023-11-21 11:16
没明白你得目的是要隐藏啥

例子中需要避免全局变量暴露。潜在风险也比较大。
8#
发表于 2023-11-21 11:23:20 | 只看该作者
xiaomu 发表于 2023-11-21 11:19
例子中需要避免全局变量暴露。潜在风险也比较大。

全局变量不是肯定可以被访问,你可以用类,然后变量名用__开头,类外部应该是不能访问的
9#
发表于 2023-11-21 23:25:02 | 只看该作者
xiaomu 发表于 2023-11-21 11:09
全局变量只是举了个例子,这种伪装后,可以引入其他包,猜其他的方法名等等,感觉不是很安全。 ...

python没有什么加密的,它的代码没有安全性。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-24 01:27 , Processed in 0.061365 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表