《一种检测PYTHON代码漏洞的方法及装置.pdf》由会员分享,可在线阅读,更多相关《一种检测PYTHON代码漏洞的方法及装置.pdf(14页完整版)》请在专利查询网上搜索。
本发明涉及计算机技术,公开了一种检测python代码漏洞的方法及装置,用于提高python代码漏洞的检测精准度。该方法为:基于待检测python代码生成相应的语法树,提取出危险函数;再对危险函数的外层函数所包含的参数进行跟踪,将赋值类型满足预设传递规则的参数确定为可控参数,组成可控参数集合,以及确定危险函数中包含的参数归属于上述可控参数组合时,确定危险函数中包含有可控参数;最后,再根据包含有可控参。