0

0

Python Pickle 序列化的安全隐患

舞夢輝影

舞夢輝影

发布时间:2026-02-25 19:11:02

|

721人浏览过

|

来源于php中文网

原创

pickle.load() 不能读不受信数据,因为它反序列化时会执行任意代码,通过__reduce__等方法调用os.system等危险函数,仅限完全可控的内部系统使用。

python pickle 序列化的安全隐患

为什么 pickle.load() 不能直接读不受信的数据

因为 pickle 反序列化时会执行任意代码——不是“可能”,是设计如此。它靠重建对象、调用 __setstate____reduce__ 等方法还原状态,而这些方法可以是任意可调用对象,包括 os.systemimportlib.import_module

常见错误现象:AttributeError: Can't get attribute 'xxx' on <module></module> 看似只是找不到类,但背后可能是攻击者替换了模块路径或注入了恶意 __reduce__ 返回值。

  • 使用场景:只在完全可控的内部系统中用(比如同一进程写、同一进程读;或严格校验来源的 RPC 内部通信)
  • 绝不能用于 HTTP 请求体、用户上传文件、数据库字段等任何含外部输入的场景
  • 即使数据来自“自己人”,也要确认传输链路未被中间人篡改(pickle 不带签名或校验)

替代方案选哪个:JSON / msgpack / dill / cloudpickle

JSON 最安全,但只支持基础类型(dictliststrintfloatboolNone),无法保存函数、类实例、闭包。

msgpack 比 JSON 更紧凑、更快,但同样不支持自定义对象,且默认不校验浮点精度,需手动配 strict_float=True 避免 NaNinf 引发解析失败。

立即学习Python免费学习笔记(深入)”;

医真AI+开放平台
医真AI+开放平台

医真AI+ 医学AI开放平台

下载

dillcloudpickle 能序列化更多东西(比如 lambda、模块级函数),但——它们和 pickle 一样危险,反序列化时照样执行代码。

  • 如果你只需要传数据,用 json.dumps() + json.loads(),加一层 object_hook 做类型恢复(比如把 {"_type": "datetime", "value": "2024-01-01"} 转成 datetime
  • 如果必须传函数/类,考虑用明确的注册表机制(如白名单函数名 + 参数),而不是直接反序列化字节流
  • cloudpickle 在 Spark/Dask 中常用,但 worker 加载任务前仍需确保 job 提交者可信

想保留 pickle 又降低风险?这三点硬限制必须加

不是“建议”,是底线。少一条都可能绕过防护。

  • pickle.Unpickler 子类重写 find_class(),只允许从预设模块+类名白名单中加载(例如只允许 numpy.ndarraycollections.Counter
  • 读取前先用 hmac 校验数据完整性(密钥必须保密,且不能硬编码在客户端)
  • 在沙箱进程里反序列化(比如用 subprocess.run() 启一个最小权限子进程,传入数据并限时退出)——别指望 threadingseccomp 在主线程里拦住 os.system

调试时误用 pickle 的典型翻车点

开发阶段图省事,把整个 self 对象或 globals() 一股脑 pickle.dump() 下去,上线后才发现依赖了临时定义的函数或 IPython 魔法变量。

错误现象:ModuleNotFoundError: No module named 'IPython'AttributeError: module '__main__' has no attribute 'temp_func'

  • __main__ 模块里的类/函数无法跨进程反序列化(不同脚本启动时 __main__ 指向不同)
  • 闭包捕获的局部变量、装饰器生成的 wrapper、functools.partial 实例,都可能隐式依赖运行时上下文
  • pickletools.dis() 查看 dump 出的字节码,能快速识别是否引用了可疑模块(比如含 ossubprocessimportlib

真正难防的不是黑客,是你自己下周写的那个没加类型注解、又顺手 pickle.dump() 的调试脚本。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

448

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

544

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

323

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

css中float用法
css中float用法

css中float属性允许元素脱离文档流并沿其父元素边缘排列,用于创建并排列、对齐文本图像、浮动菜单边栏和重叠元素。想了解更多float的相关内容,可以阅读本专题下面的文章。

592

2024.04.28

C++中int、float和double的区别
C++中int、float和double的区别

本专题整合了c++中int和double的区别,阅读专题下面的文章了解更多详细内容。

105

2025.10.23

css中float用法
css中float用法

css中float属性允许元素脱离文档流并沿其父元素边缘排列,用于创建并排列、对齐文本图像、浮动菜单边栏和重叠元素。想了解更多float的相关内容,可以阅读本专题下面的文章。

592

2024.04.28

C++中int、float和double的区别
C++中int、float和double的区别

本专题整合了c++中int和double的区别,阅读专题下面的文章了解更多详细内容。

105

2025.10.23

batoto漫画官网入口与网页版访问指南
batoto漫画官网入口与网页版访问指南

本专题系统整理batoto漫画官方网站最新可用入口,涵盖最新官网地址、网页版登录页面及防走失访问方式说明,帮助用户快速找到batoto漫画官方平台,稳定在线阅读各类漫画内容。

127

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.4万人学习

Django 教程
Django 教程

共28课时 | 4.5万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号