使用json踩过的坑

json的作者只保证把json设计成简单而优雅的东西,但想用好的话得靠自己;

说起来也简单,但有时后悔是来不及的;

情况是这样:最初用json设计了一个协议,但随着不断扩展,协议变得越来越乱,json协议这块的处理代码也越来越庞大,但为了兼容老用户,只能不断打补丁,旧的代码已经没人敢动了。


下次再有项目用json该怎么用呢?想想再说。





Python的序列化和反序列化指的是将Python对象转换为可存储或可传输的格式,以及将这些格式转换回Python对象的过程。常用的序列化格式有JSON、pickle等。在进行序列化和反序列化的过程中,可能会遇到一些点,下面介绍一些常见的问题和解决方法。 1. JSON序列化和反序列化时,需要注意Python对象是否支持JSON格式。例如,datetime类型的对象无法直接转换为JSON格式,需要进行处理。 ```python import json from datetime import datetime # 序列化 json.dumps({'time': datetime.now()}) # 报错 # 处理后序列化 json.dumps({'time': datetime.now().strftime('%Y-%m-%d %H:%M:%S')}) ``` 2. pickle序列化和反序列化时,需要注意Python对象是否支持pickle格式。例如,lambda函数和内置函数无法被pickle。 ```python import pickle # 序列化 pickle.dumps(lambda x: x**2) # 报错 # 自定义函数后序列化 def my_function(x): return x**2 pickle.dumps(my_function) ``` 3. 在反序列化时,需要注意安全问题。反序列化可以执行任意代码,可能会导致安全问题。因此,应该只反序列化可信来源的数据。 ```python import pickle # 反序列化 data = b'\x80\x04\x95\x13\x00\x00\x00\x00\x00\x00\x00\x8c\x08builtins\x94\x8c\x06print\x94\x93\x94\x8c\x05hello\x94\x85\x94.' pickle.loads(data) # 执行print('hello'),有安全风险 ``` 总之,在进行序列化和反序列化的过程中,需要注意Python对象是否支持序列化格式,以及安全问题。建议使用可信的序列化数据,并对反序列化数据进行审查和验证。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值