신뢰할 수 없는 데이터의 역직렬화
Deserialization of Untrusted Data
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
Unsafe pickle deserialization & Safe json deserialization
# Unsafe pickle deserialization
import pickle
def unsafe_loads(data):
return pickle.loads(data)Unsafe YAML deserialization & Safe YAML deserialization
참조
Last updated