0

0

如何让类支持 pickle 序列化但排除某些敏感属性

冷炫風刃

冷炫風刃

发布时间:2026-01-21 15:43:32

|

602人浏览过

|

来源于php中文网

原创

要让类支持pickle序列化但排除敏感属性,需自定义__getstate__方法过滤password、api_key等字段,必要时用__setstate__重置其值。

如何让类支持 pickle 序列化但排除某些敏感属性

要让类支持 pickle 序列化但排除某些敏感属性,关键在于自定义序列化逻辑,避免将密码、密钥、临时连接对象等写入序列化数据。Python 提供了 __getstate____setstate__ 两个特殊方法来精确控制哪些属性被保存和恢复。

使用 __getstate__ 过滤敏感字段

在序列化前,pickle 会检查实例是否有 __getstate__ 方法。如果有,就调用它获取要保存的字典;否则默认保存 __dict__。你可以在该方法中复制原始状态,并删掉不想持久化的键。

例如:

酷兔AI论文
酷兔AI论文

专业原创高质量、低查重,免费论文大纲,在线AI生成原创论文,AI辅助生成论文的神器!

下载
class User:
    def __init__(self, name, password, api_key, temp_cache=None):
        self.name = name
        self.password = password      # 敏感
        self.api_key = api_key      # 敏感
        self.temp_cache = temp_cache  # 临时/非必要
        self.created_at = time.time()
def __getstate__(self):
    # 获取当前状态字典
    state = self.__dict__.copy()
    # 排除敏感和临时字段
    for attr in ['password', 'api_key', 'temp_cache']:
        state.pop(attr, None)
    return state

可选:用 __setstate__ 控制反序列化行为

如果被排除的属性在反序列化后需要默认值或重新初始化(比如重置为 None 或重建缓存),可以实现 __setstate__。它接收 __getstate__ 返回的字典,并用于更新实例状态。

例如:

    def __setstate__(self, state):
        # 恢复基本状态
        self.__dict__.update(state)
        # 显式初始化被排除的字段
        self.password = None
        self.api_key = None
        self.temp_cache = {}

避免意外序列化描述符或动态属性

如果类中用了 @property__slots__ 或描述符(如 dataclasses.field(repr=False)),注意:__getstate__ 默认只处理 __dict__。若用了 __slots__,需手动构造状态字典;若属性是通过描述符动态计算的,通常不应出现在 __dict__ 中,自然不会被序列化——但建议仍显式检查。

__slots__ 类,可这样写 __getstate__

def __getstate__(self):
    state = {}
    for slot in self.__slots__:
        if hasattr(self, slot) and slot not in {'password', 'api_key'}:
            state[slot] = getattr(self, slot)
    return state

测试是否真正排除了敏感字段

别只看代码逻辑,实际验证一下:

  • pickle.dumps(obj) 得到字节
  • pickle.loads() 反序列化后检查 .password 是否为 None 或不存在
  • 也可用 pprint.pprint(pickletools.dis(pickle.dumps(obj))) 粗略查看序列化内容(不推荐用于生产判断,仅调试)

确保敏感字段既没出现在序列化结果里,也不会在反序列化后意外复活。

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

769

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

661

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

764

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

639

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1325

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

549

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

579

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

709

2023.08.11

Java编译相关教程合集
Java编译相关教程合集

本专题整合了Java编译相关教程,阅读专题下面的文章了解更多详细内容。

5

2026.01.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 10万人学习

Django 教程
Django 教程

共28课时 | 3.3万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号