如何序列化和反序列化一个Python对象(pickle)?

pickle能序列化几乎所有Python对象,包括自定义类实例、函数等,但无法处理文件句柄、网络连接等外部资源,且存在跨版本兼容性问题;其反序列化过程可执行任意代码,因此不适用于不信任的数据源,易导致安全风险;相比JSON,pickle支持更丰富的Python类型且性能更高,但缺乏跨语言兼容性和安全性,JSON则更适合安全、可读、跨平台的数据交换场景。

如何序列化和反序列化一个python对象(pickle)?

Python的

pickle

模块是标准库中一个非常强大的工具,它能将几乎任何Python对象序列化(即转换为字节流,以便存储到文件或通过网络传输)和反序列化(即从字节流中恢复原始对象)。这个过程就像是给你的Python对象拍了一张“快照”,然后可以在需要的时候再“还原”出来。

使用

pickle

进行序列化和反序列化其实非常直观。你需要用到

pickle.dump()

来将对象序列化并写入文件,以及

pickle.load()

来从文件中读取字节流并反序列化回对象。

import pickle# 假设我们有一个复杂的Python对象class MyCustomObject:    def __init__(self, name, value):        self.name = name        self.value = value        self.data = {'key': [1, 2, 3], 'status': True}    def greet(self):        return f"Hello, I'm {self.name} with value {self.value}."    def __repr__(self):        return f"MyCustomObject(name='{self.name}', value={self.value})"my_object = MyCustomObject("示例对象", 123.45)another_data = {'numbers': [10, 20, 30], 'text': '这是一个字典'}# 1. 序列化 (Pickling)# 将对象写入文件,通常使用二进制写入模式 'wb'file_path = 'my_data.pickle'try:    with open(file_path, 'wb') as f:        pickle.dump(my_object, f)        pickle.dump(another_data, f) # 可以在同一个文件中dump多个对象    print(f"对象已成功序列化到 '{file_path}'")except Exception as e:    print(f"序列化失败: {e}")# 2. 反序列化 (Unpickling)# 从文件读取字节流并反序列化回对象,使用二进制读取模式 'rb'try:    with open(file_path, 'rb') as f:        loaded_object = pickle.load(f)        loaded_data = pickle.load(f) # 注意:需要按照dump的顺序load    print(f"n对象已成功从 '{file_path}' 反序列化。")    print(f"加载的自定义对象: {loaded_object}")    print(f"对象类型: {type(loaded_object)}")    print(f"调用方法: {loaded_object.greet()}")    print(f"加载的字典数据: {loaded_data}")except FileNotFoundError:    print(f"错误: 文件 '{file_path}' 未找到。")except Exception as e:    print(f"反序列化失败: {e}")# 如果只是想将对象序列化成字节串而不是写入文件,可以使用 pickle.dumps() 和 pickle.loads()# dumps (dump string)pickled_bytes = pickle.dumps(my_object)print(f"n对象序列化为字节串: {pickled_bytes[:50]}...") # 只显示前50个字节# loads (load string)restored_object_from_bytes = pickle.loads(pickled_bytes)print(f"从字节串反序列化的对象: {restored_object_from_bytes}")print(f"调用方法: {restored_object_from_bytes.greet()}")
pickle

到底能序列化哪些类型的对象?它有什么限制吗?

在我看来,

pickle

的强大之处在于它几乎可以序列化Python中所有内建的数据类型——列表、字典、元组、集合、数字、字符串、布尔值,这些自然不在话下。更厉害的是,它还能处理自定义类的实例、函数、方法,甚至是模块。这意味着你可以保存一个程序的运行状态,包括各种复杂的数据结构和它们的行为,然后在未来某个时间点精确地恢复它们。我曾经用它来保存机器学习模型的训练状态,这样就不必每次都从头开始训练了,非常方便。

立即学习“Python免费学习笔记(深入)”;

不过,它也不是万能的,有一些限制需要注意。首先,它不能序列化那些依赖于操作系统资源的对象,比如打开的文件句柄、网络连接、数据库连接等。这些对象的状态通常是瞬态的,并且与外部环境紧密耦合,无法简单地打包和恢复。其次,如果你的自定义类实例中包含了C扩展模块创建的对象,那么这些对象可能无法正确序列化,除非C扩展本身提供了特殊的处理机制。再者,当你在一个Python版本中序列化了一个对象,试图在另一个不同版本(尤其是大版本差异)的Python环境中反序列化时,可能会遇到兼容性问题,因为Python内部的对象表示方式可能发生了变化。这就像你用一个老版本的软件保存的文件,新版本可能无法完全兼容。

为什么说使用

pickle

序列化“不安全”?我们应该如何规避风险?

提到

pickle

,安全性是一个绕不开的话题,而且这真的很重要,我个人觉得甚至比它的功能本身更值得关注。为什么不安全?简单来说,反序列化一个

pickle

字节流,本质上就是在执行这段字节流所代表的Python代码。

pickle

的设计允许它在恢复对象时执行任意Python代码,这是它能够处理复杂对象图的关键所在。如果这个字节流来自一个不信任的源,那么攻击者就可以构造恶意的

pickle

数据,当你的程序对其进行反序列化时,就可能导致任意代码执行,比如删除文件、窃取数据,甚至完全控制你的系统。这可不是开玩笑的。

规避风险的核心原则就一个字:“信”。你绝不能反序列化来自不信任或未知来源的

pickle

数据。这一点怎么强调都不过分。如果你的应用需要接收外部数据,并且你无法保证这些数据的来源是绝对安全的,那么就不要使用

pickle

。退一步讲,如果你真的需要在受控环境中处理来自外部的

pickle

数据(这种情况很少见且风险极高),你可能需要考虑在沙箱环境中进行反序列化,或者严格限制

pickle.load

可以加载的类(Python 3.8+的

pickle.Unpickler

提供了

find_class

方法来做这个,但实现起来非常复杂且容易出错)。但我个人建议,只要有其他选择,就不要去冒这个险。对于外部数据交换,JSON、Protocol Buffers或YAML等是更安全、更通用的选择。

pickle

和 JSON 在序列化场景下各有什么优势和劣势?什么时候该用哪个?

pickle

和JSON都是序列化工具,但它们的设计哲学和适用场景大相径庭,我经常看到有人把它们混淆,或者在不合适的场景下使用。理解它们的差异,才能做出正确的选择。

pickle

的优势:

Python原生对象的支持: 它可以序列化几乎所有Python对象,包括自定义类的实例、函数、方法等,无需额外的编码/解码逻辑。这对于需要在Python程序内部持久化复杂对象非常方便。性能: 对于复杂的Python对象结构,

pickle

通常比JSON更快,因为它直接操作Python的内部表示。保持对象完整性: 它能完整地保存Python对象的类型信息和结构,反序列化后能得到一个功能完全相同的对象。

pickle

的劣势:

安全性: 如前所述,反序列化不信任的

pickle

数据是巨大的安全隐患。语言绑定:

pickle

是Python特有的。它生成的字节流无法被其他编程语言直接理解和反序列化。如果你需要跨语言数据交换,

pickle

完全不适用。可读性差: 生成的是二进制数据,不具备人类可读性,不方便调试。

JSON的优势:

跨语言兼容性: JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,几乎所有主流编程语言都支持解析和生成JSON。这是它最大的优势。安全性: JSON只支持基本的数据类型(字符串、数字、布尔值、数组、对象、null),不包含任何可执行代码,因此从安全角度来看,处理来自不信任源的JSON数据要比

pickle

安全得多。人类可读性: JSON是文本格式,结构清晰,易于阅读和调试。

JSON的劣势:

数据类型限制: JSON只能表示基本的数据类型。它无法直接序列化Python的自定义类实例、函数、日期时间对象、集合等。如果你想序列化这些,需要编写自定义的编码器和解码器,将它们转换为JSON支持的类型。性能: 对于非常复杂的Python对象,如果需要大量自定义编码,其性能可能不如

pickle

什么时候该用哪个?

我的建议是:

使用

pickle

的场景:当你需要在纯Python环境中持久化复杂的Python对象(例如机器学习模型、复杂的配置对象、程序状态),并且你完全信任数据来源时。你不需要与其他语言进行数据交互。使用JSON的场景:当你需要在不同编程语言或系统之间交换数据时。这是JSON的黄金应用场景。当你需要处理来自外部或不信任来源的数据时。当你只需要序列化基本的数据类型,或者可以接受为自定义类型编写简单的编码/解码逻辑时。当你希望数据是人类可读的,便于检查和调试。

简单来说,如果数据是“自产自销”且复杂,

pickle

很方便;如果数据要“出口或进口”且注重安全和通用性,JSON是更好的选择。两者各有千秋,没有绝对的优劣,关键在于根据具体需求做出最合适的判断。

以上就是如何序列化和反序列化一个Python对象(pickle)?的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1370236.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
如何使用 Matplotlib 动画模拟粒子云运动
上一篇 2025年12月14日 10:22:10
优化Matplotlib粒子模拟动画:实现逐帧粒子云显示与MP4导出指南
下一篇 2025年12月14日 10:22:18

相关推荐

  • 如何查找大文件 find命令按大小搜索技巧

    如何查找大文件 find命令按大小搜索技巧如何查找大文件 find命令按大小搜索技巧如何查找大文件 find命令按大小搜索技巧如何查找大文件 find命令按大小搜索技巧

    要在linux中查找大文件,首先使用find命令配合-size参数定位指定大小以上的文件,例如:find /path/to/search -type f -size +5m。其次结合-exec和du、sort等命令可对结果排序并显示详细信息。最后也可用du与sort组合快速列出最大文件,或安装ncd…

    2026年9月24日 用户投稿
    1400
  • win10开机后黑屏只有鼠标怎么办_win10黑屏无桌面修复方案

    首先重启Windows资源管理器,若无效则更新显卡驱动,进入安全模式禁用启动项与服务,运行sfc和DISM修复系统文件,并检查User Profile Service等关键服务状态。 如果您成功启动Windows 10系统,但桌面无法正常加载,仅显示黑色屏幕和可移动的鼠标光标,这通常是由于系统关键进…

    2026年9月24日
    200
  • 讯维解决KVM鼠标不同步

    讯维解决KVM鼠标不同步讯维解决KVM鼠标不同步讯维解决KVM鼠标不同步讯维解决KVM鼠标不同步

    使用网络kvm时,常遇到本地鼠标与远程界面光标位置不一致的问题,即鼠标不同步现象,严重影响操作流畅性。可通过优化鼠标同步设置、更新驱动程序或选用兼容性更强的设备来有效改善。 1、配置运行Windows 2000操作系统的服务器环境 2、调整鼠标相关参数 3、点击开始菜单,进入控制面板,选择“鼠标”进…

    2026年9月24日 用户投稿
    900
  • 三星手机微信收款语音播报怎么开启?详细教程助你设置成功

    要让三星手机微信收款语音播报正常工作,需先检查微信内“收款到账语音提醒”是否开启,再确保手机系统中微信的通知权限完整开启、电池优化设为“不受限制”,同时确认媒体音量未静音、勿扰模式未启用;此外,定期清理缓存、保持应用与系统更新、避免第三方清理软件误杀后台,可保障通知长期稳定。 三星手机要开启微信收款…

    2026年9月24日
    300
  • 俄罗斯搜索引擎入口 俄罗斯Yandex浏览器官网在线进入

    俄罗斯搜索引擎Yandex的官网入口是https://yandex.com/,该平台提供多语言搜索、地图、新闻聚合和翻译工具,其浏览器以轻量、快速、广告过滤和高兼容性为优势,搜索支持多类型内容精准查找与安全防护。 俄罗斯搜索引擎入口在哪里?这是不少网友都关注的,接下来由PHP小编为大家带来俄罗斯Ya…

    2026年9月24日
    200
  • 如何监控Linux命令执行时间 time命令性能分析技巧

    如何监控Linux命令执行时间 time命令性能分析技巧如何监控Linux命令执行时间 time命令性能分析技巧如何监控Linux命令执行时间 time命令性能分析技巧如何监控Linux命令执行时间 time命令性能分析技巧

    要查看linux命令执行耗时及分析程序性能,可使用time命令。1. time命令基础用法:在命令前加time,输出包含real(实际时间)、user(用户态时间)、sys(内核态时间),用于初步判断性能瓶颈。2. 精确计时:使用/usr/bin/time获取更详细信息,如内存使用、上下文切换、退出…

    2026年9月24日 用户投稿
    500
  • 抖音水印怎么去掉?抖音水印在哪里关闭

    随着抖音的广泛使用,越来越多的人选择在这个平台上分享生活点滴。然而,在保存或转发视频时,常常会遇到水印问题,这不仅影响了视频的整体观感,也可能带来隐私风险。本文将为您详细讲解几种去除抖音视频水印的方法,帮助您轻松还原视频原本面貌。 一、常见的去水印方式 借助第三方工具软件 目前市面上有不少专门用于去…

    2026年9月24日
    600
  • Java泛型擦除机制对对象类型的影响

    泛型擦除使Java在编译后移除类型信息,导致运行时无法判断具体泛型类型,影响类型检查、反射获取及继承多态,需通过桥接方法等机制保证一致性。 Java的泛型擦除机制在编译期会移除泛型类型信息,导致运行时无法获取具体的泛型参数类型。这一机制直接影响了对象类型的判断、反射操作以及继承中的类型处理。 泛型擦…

    2026年9月24日
    300
  • 2025最新Yandex俄罗斯官网 Yandex免注册版官方入口地址

    2025最新Yandex俄罗斯官网免注册入口为https://yandex.ru/,该平台提供深度优化俄语搜索、实时导航、多语言翻译、新闻聚合,并涵盖地图、云存储、语音助手及教育等特色服务,支持极简界面与隐私保护模式。 1、立即进入“☞☞☞☞点击俄罗斯yandex搜索引擎入口☜☜☜☜”; 2、立即进…

    2026年9月24日
    300
  • 如何分析Linux进程内存 pmap内存映射检查方法

    如何分析Linux进程内存 pmap内存映射检查方法如何分析Linux进程内存 pmap内存映射检查方法如何分析Linux进程内存 pmap内存映射检查方法如何分析Linux进程内存 pmap内存映射检查方法

    要分析linux进程的内存,特别是利用pmap工具,核心操作是获取目标进程pid后执行pmap -x 。1. 获取pid可通过ps aux | grep your_process_name;2. 执行pmap -x 命令查看扩展格式信息,包括address、kbytes、rss、dirty、mode…

    2026年9月24日 用户投稿
    200
  • 解决MySQL事件event定义中文乱码的方法

    mysql的event事件处理中文乱码问题主要由字符集设置不当引起,解决方法包括以下步骤:1. 统一数据库、表和字段的字符集为utf8mb4,创建或修改时显式指定字符集;2. 设置连接层字符集,在连接后执行set names ‘utf8mb4’或在程序连接参数中指定chars…

    2026年9月24日
    000
  • 如何实现Linux与Windows双系统引导管理?

    答案是先安装Windows再安装Linux,使用GRUB引导;需注意引导模式(UEFI/Legacy)与分区策略(ESP、/、swap、/home),并可通过Live USB修复GRUB。 实现Linux与Windows双系统引导管理,核心在于一个可靠的引导加载器,通常是Linux在安装时提供的GR…

    2026年9月24日
    000
  • PHP实时输出如何防止XSS攻击_PHP实时输出安全防范XSS攻击

    防止XSS攻击需坚持三重防护:首先对用户输入进行严格验证与白名单过滤,使用filter_var等函数校验数据格式;其次根据输出上下文进行恰当转义——HTML正文和属性用htmlspecialchars(),JavaScript变量用json_encode(),URL参数用urlencode();最后…

    2026年9月24日
    100
  • 通义千问官方网站最新网址 通义千问平台问答服务官网主页入口

    通义千问官网最新网址是https://tongyi.aliyun.com/qianwen/,用户可通过该链接直接访问在线对话界面、获取技术文档、API接入指引及SDK工具包,支持账号安全管理和多场景功能应用。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R…

    2026年9月24日
    300
  • 2025年生成漫画图片的AI工具Top10盘点

    2025年生成漫画图片的AI工具Top10盘点2025年生成漫画图片的AI工具Top10盘点2025年生成漫画图片的AI工具Top10盘点2025年生成漫画图片的AI工具Top10盘点

    2025年AI漫画工具已深度融入创作全流程,十大工具各具特色:ComiGenius Pro 3.0强于叙事连贯与情绪表达,MangaFlow AI专精日漫风格,PanelCraft AI优化分镜布局,StorySketcher 2025实现故事可视化,Artisan Studio X支持多风格模拟,…

    2026年9月24日 用户投稿
    200
  • Java Optional.orElse与orElseGet区别

    orElse总是执行默认值计算,而orElseGet仅在Optional为空时调用Supplier获取,默认值构造 costly 时应优先使用orElseGet以避免性能浪费。 在 Java 8 引入的 Optional 类中,orElse 和 orElseGet 都用于在 Optional 值为空…

    2026年9月24日
    000
  • 驭浪飞驰指南:零成本解锁水上摩托全攻略

    想在碧波之上化身疾风吗?那辆令人心跳加速的炫酷水上摩托,正静候你的召唤!无需充值、不花一分钱,只要揭开海洋的秘密,它就能成为你驰骋大海的专属坐骑。 启航之钥:开启海洋的宝藏 水上摩托并非遥不可及的奢望!当你在海洋探索中稳步晋升至3级时,系统将直接赠送这台海上猛兽——完全免费,无需金条或充值点券!如何…

    2026年9月24日
    100
  • VSCode如何优化多语言混编 VSCode复合工程项目的管理技巧

    #%#$#%@%@%$#%$#%#%#$%@_e2fc++805085e25c9761616c00e065bfe8处理多语言混编和复杂项目的核心策略是使用多根工作区(multi-root workspace),通过创建.code-workspace文件将不同语言或模块的目录统一管理,实现跨项目文件浏…

    2026年9月24日
    000
  • Java中接口常量和类常量的使用区别

    接口常量默认public static final,用于行为契约但易导致职责模糊;类常量可用不同访问修饰符,更适合封装和维护。现代Java推荐使用专用常量类、枚举、私有静态常量或配置文件管理常量,以提升代码清晰度与可维护性。 Java中接口常量和类常量,核心区别在于它们的定义位置和隐式属性。接口常量…

    2026年9月24日
    000
  • AI PC的概念是炒作还是未来趋势?

    AI PC正通过专用芯片、本地化智能和新交互模式重塑个人电脑。专用NPU算力突破50TOPS,使设备可高效运行图像识别、语音分析等AI任务,实现快速安全的本地处理;高通在骁龙X Elite上运行130亿参数大模型,微软Windows 11原生支持本地AI,让文档润色、图像修复等操作可在无网环境下完成…

    2026年9月24日
    200

发表回复

登录后才能评论
关注微信