0

0

Python 可变对象作为函数参数的真实风险

舞夢輝影

舞夢輝影

发布时间:2026-01-19 15:16:02

|

306人浏览过

|

来源于php中文网

原创

Python函数传参本质是传对象引用的副本,可变对象被原地修改会直接影响调用方数据;高危场景包括默认参数用可变对象、返回原引用、链式调用隐式修改;应使用None作默认值、显式复制、清晰命名并用id()调试。

python 可变对象作为函数参数的真实风险

Python 中用可变对象(如 list、dict、set)作函数参数时,真正危险的不是“被修改”,而是调用者没意识到修改会直接反映到原对象上——这违反直觉,且难以追踪。

风险根源:传参本质是“传对象引用”

Python 没有“传值”或“传引用”的简单二分。它传递的是对象引用的副本。对不可变对象(如 int、str、tuple),副本指向同一对象,但任何“修改”都会新建对象,原变量不受影响;而可变对象在函数内调用 .append().update()+= 等原地操作时,修改的是引用所指的那个内存中的对象本身,调用方看到的就是被改过的原对象。

例如:

讯飞智作-虚拟主播
讯飞智作-虚拟主播

讯飞智作是一款集AI配音、虚拟人视频生成、PPT生成视频、虚拟人定制等多功能的AI音视频生产平台。已广泛应用于媒体、教育、短视频等领域。

下载
def bad_append(items, x):
    items.append(x)  # 原地修改!
data = [1, 2]
bad_append(data, 3)
print(data)  # 输出 [1, 2, 3] —— 调用方数据已变

常见高危场景

  • 默认参数用可变对象:函数定义时默认值只创建一次,多次调用会持续复用同一个 list/dict,导致“状态残留”。
    (例:def f(x, cache=[]): cache.append(x); return cache,第二次调用会带着第一次的元素)
  • 函数返回原对象的引用:比如写了个“过滤函数”却误用了 .remove()del,实际在原列表上删,而非返回新列表。
  • 链式调用中隐式修改:如 my_dict.update(other_dict) 不返回新 dict,而是就地更新,若误以为它像 **{} 解包那样生成新对象,就会出错。

安全实践:明确意图,切断意外共享

  • 默认参数一律用 None,函数内手动初始化:
    def f(x, cache=None):
    if cache is None:
    cache = []
  • 需要“读取并加工”时,显式复制:
    传入 list 就用 items.copy()items[:]
    传入 dict 就用 data.copy()dict(data)(浅拷贝足够多数场景)。
  • 函数名和文档明确表达行为:
    filter_list_inplace() 表示会改原列表,filter_list() 则应返回新列表,并在 docstring 写清“不修改输入”。

调试提示:快速识别是否被意外修改

在关键位置打印 id(obj):如果函数前后 id 不变,说明是同一对象;若你没打算改它,却看到 id 相同 + 内容变了,就是踩坑了。也可以在函数入口加 assert not isinstance(arg, (list, dict, set))(仅调试期)强制暴露问题。

立即学习Python免费学习笔记(深入)”;

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

760

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

639

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

763

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

619

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1285

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

549

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

579

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

709

2023.08.11

PHP WebSocket 实时通信开发
PHP WebSocket 实时通信开发

本专题系统讲解 PHP 在实时通信与长连接场景中的应用实践,涵盖 WebSocket 协议原理、服务端连接管理、消息推送机制、心跳检测、断线重连以及与前端的实时交互实现。通过聊天系统、实时通知等案例,帮助开发者掌握 使用 PHP 构建实时通信与推送服务的完整开发流程,适用于即时消息与高互动性应用场景。

8

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 4.8万人学习

Django 教程
Django 教程

共28课时 | 3.2万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号