转载至:https://blog.csdn.net/HeatDeath/article/details/79370945
在工作中遇到一个小问题,需要将一个 python 的字符串转为字典,比如字符串:
user_info = '{"name" : "john", "gender" : "male", "age": 28}'
我们想把它转为下面的字典:
user_dict = {"name" : "john", "gender" : "male", "age": 28}
- 通过 json 来转换
import json
user_info= '{"name" : "john", "gender" : "male", "age": 28}'
user_dict = json.loads(user_info)
{'name': 'john', 'gender': 'male', 'age': 28}
但是使用 json
进行转换存在一个潜在的问题。
由于 json
语法规定 数组或对象之中的字符串必须使用双引号,不能使用单引号 (官网上有一段描述是 “A string is a sequence of zero or more Unicode characters, wrapped in double quotes, using backslash escapes” ),因此下面的转换是错误的:
import json
user_info= "{'name' : 'john', 'gender' : 'male', 'age': 28}"
user_dict = json.loads(user_info)
print(user_dict)
运行报错
Traceback (most recent call last):
File "test.py", line 3, in
user_dict = json.loads(user_info)
File "/Applications/Xcode.app/Contents/Developer/Library/Frameworks/Python3.framework/Versions/3.8/lib/python3.8/json/__init__.py", line 357, in loads
return _default_decoder.decode(s)
File "/Applications/Xcode.app/Contents/Developer/Library/Frameworks/Python3.framework/Versions/3.8/lib/python3.8/json/decoder.py", line 337, in decode
obj, end = self.raw_decode(s, idx=_w(s, 0).end())
File "/Applications/Xcode.app/Contents/Developer/Library/Frameworks/Python3.framework/Versions/3.8/lib/python3.8/json/decoder.py", line 353, in raw_decode
obj, end = self.scan_once(s, idx)
json.decoder.JSONDecodeError: Expecting property name enclosed in double quotes: line 1 column 2 (char 1)
- 通过 eval
通过 eval 进行转换就不存在上面使用 json 进行转换的问题。但是,使用 eval 却存在安全性的问题,比如下面的例子:
# 让用户输入
user_info
user_info = raw_input(’input user info: ’)
# 输入 {“name” : “john”, “gender” : “male”, “age”: 28},没问题
user_dict = eval(user_info)
# 输入 import(‘os’).system(‘dir’),user_dict 会列出当前的目录文件!
再输入一些删除命令,则可以把整个目录清空了! >>> user_dict = eval(user_info)
- 通过 literal_eval
import ast
user_info= "{'name' : 'john', 'gender' : 'male', 'age': 28}"
user_dict = ast.literal_eval(user_info)
print(user_dict)
{'name': 'john', 'gender': 'male', 'age': 28}
import ast
user_info= '{"name" : "john", "gender" : "male", "age": 28}'
user_dict = ast.literal_eval(user_info)
print(user_dict)
{'name': 'john', 'gender': 'male', 'age': 28}
使用 ast.literal_eval 进行转换既不存在使用 json 进行转换的问题,也不存在使用 eval 进行转换的 安全性问题,因此推荐使用 ast.literal_eval。