Spec-Zone.ru › Python 3.13

Соображения безопасности

Следующие модули имеют особые соображения безопасности:

  • base64: соображения безопасности base64 в RFC 4648
  • hashlib: все конструкторы принимают ключевой аргумент «usedforsecurity», отключающий известные небезопасные и заблокированные алгоритмы
  • http.server не подходит для использования в производстве, реализует только базовые проверки безопасности. См. соображения безопасности.
  • logging: Настройка логирования использует eval()
  • multiprocessing: Connection.recv() использует pickle
  • pickle: Ограничение глобальных переменных в pickle
  • random не следует использовать для целей безопасности, используйте secrets вместо этого
  • shelve: shelve основан на pickle и поэтому не подходит для работы с ненадежными источниками
  • ssl: Соображения безопасности SSL/TLS
  • subprocess: Соображения безопасности для подпроцессов
  • tempfile: mktemp устарел из-за уязвимости к гонкам
  • xml: Уязвимости XML
  • zipfile: Злонамеренно подготовленные файлы .zip могут привести к исчерпанию объема диска

Опция командной строки -I может использоваться для запуска Python в изолированном режиме. Когда она недоступна, опция -P или переменная среды PYTHONSAFEPATH могут быть использованы для предотвращения добавления потенциально небезопасного пути к sys.path, такого как текущая директория, директория скрипта или пустая строка.

© 2001–2024 Python Software Foundation
Licensed under the PSF License.
https://docs.python.org/3.13/library/security_warnings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API