Pythonのpickleとは?オブジェクトをそのまま保存する仕組みと、信頼できないデータを開いてはいけない理由を解説
Pythonのpickleを、標準ライブラリにまだ慣れていない方にも伝わるようにやさしく解説します。dumpsとloadsの基本、ファイルへ保存するときにバイナリモードを使う理由、JSONとの違い、pickleにできないこと、そして信頼できないデータを読み込むと任意のコードが動いてしまう危険まで。動かせるコードと比較表で、使ってよい場面と避けるべき場面を整理します。
Tag
このテーマに関連するPython学習記事をまとめています。
Tagged Posts
4件
Pythonのpickleを、標準ライブラリにまだ慣れていない方にも伝わるようにやさしく解説します。dumpsとloadsの基本、ファイルへ保存するときにバイナリモードを使う理由、JSONとの違い、pickleにできないこと、そして信頼できないデータを読み込むと任意のコードが動いてしまう危険まで。動かせるコードと比較表で、使ってよい場面と避けるべき場面を整理します。
Pythonのhashlibを、セキュリティにまだ自信のない方にも伝わるようにやさしく解説します。ハッシュとは何か、SHA-256の使い方、文字列をencodeする理由、ファイルの改ざんチェックに便利なfile_digest、そしてパスワード保存にSHA-256を使ってはいけない理由と、代わりに使うpbkdf2_hmacやscryptまで。動かせるコードと比較表で、安全な保存方法の考え方を整理します。
Pythonで乱数を扱うrandomモジュールを、IT初心者向けにやさしく解説します。randintとrandrangeの終わりの違い、choiceやshuffleやsampleの使い分け、seedで結果を固定して再現性を作る方法まで。さらに、randomの乱数がなぜ本当の偶然ではないのか、パスワードやトークンにはsecretsを使うべき理由も、動かせるコードと表で順番に整理していきます。
Pythonの環境変数を、IT初心者向けにやさしく解説します。os.environとos.getenvの違い、値が必ず文字列で返ってくる理由、読み込みのタイミング、python-dotenvで.envファイルを読む方法、.gitignoreに書いて鍵をコミットしない運用まで。APIキーをコードから追い出すための考え方と、起動時に設定漏れを検出する書き方を、手元で動かせるコードと表で整理していきます。
Python学習ロードマップ
記事で気になったテーマを、順番に手を動かしながら学べます。
Step 1
未受講受講後にできること
Step 2
未受講受講後にできること
Step 3
未受講受講後にできること