在复杂应用程序的上下文中,我需要导入用户提供的“脚本”。理想情况下,脚本应该具有
def init():
blah
def execute():
more blah
def cleanup():
yadda
所以我只是
import imp
fname, path, desc = imp.find_module(userscript)
foo = imp.load_module(userscript, fname, path, desc)
foo.init()
然而,我们都知道,用户的脚本在load_module
一运行就是executed。这意味着,脚本可以是这样的:
def init():
blah
yadda
只要我import
脚本,就会调用yadda
部件。
我需要的是一种方法:
execute
之前不运行
通常,我会强制使用相同的旧if __name__ == '__main__'
技巧,但我对用户提供的脚本几乎没有控制,所以我正在寻找一种相对容易的解决方案。我见过各种复杂的技巧,包括解析脚本,但没有真正简单的技巧。我很惊讶它竟然不存在..也许我什么都没得到。
谢谢。
发布于 2011-12-18 22:51:23
我尝试使用ast模块:
import ast
# which syntax elements are allowed at module level?
whitelist = [
# docstring
lambda x: isinstance(x, ast.Expr) \
and isinstance(x.value, ast.Str),
# import
lambda x: isinstance(x, ast.Import),
# class
lambda x: isinstance(x, ast.ClassDef),
# function
lambda x: isinstance(x, ast.FunctionDef),
]
def validate(source, required_functions):
tree = ast.parse(source)
functions = set()
required_functions = set(required_functions)
for item in tree.body:
if isinstance(item, ast.FunctionDef):
functions.add(item.name)
continue
if all(not checker(item) for checker in whitelist):
return False
# at least the required functions must be there
return len(required_functions - functions) == 0
if __name__ == "__main__":
required_funcs = [ "init", "execute", "cleanup" ]
with open("/tmp/test.py", "rb") as f:
print("yay!" if validate(f.read(), required_funcs) else "d'oh!")
发布于 2011-12-20 05:47:04
这里有一个比AST方法更简单(也更幼稚)的替代方法:
import sys
from imp import find_module, new_module, PY_SOURCE
EXPECTED = ("init", "execute", "cleanup")
def import_script(name):
fileobj, path, description = find_module(name)
if description[2] != PY_SOURCE:
raise ImportError("no source file found")
code = compile(fileobj.read(), path, "exec")
expected = list(EXPECTED)
for const in code.co_consts:
if isinstance(const, type(code)) and const.co_name in expected:
expected.remove(const.co_name)
if expected:
raise ImportError("missing expected function: {}".format(expected))
module = new_module(name)
exec(code, module.__dict__)
sys.modules[name] = module
return module
请记住,这是一种非常直接的方法,避免了对Python导入机制的扩展。
发布于 2011-12-19 17:19:00
首先,我不需要一些函数,但需要一个使用abc
模块或zope.interface
的、符合指定接口的类。这会迫使模块的制造者提供您想要的函数。
其次,我不会费心去寻找模块级代码。如果他这样做,这就是模块制造商的问题。这是太多的工作,没有实际的好处。
如果你担心安全问题,无论如何你都需要用沙箱保护代码。
https://stackoverflow.com/questions/8552165
复制相似问题