Spec-Zone.ru › Python 3.9

Учет мер безопасности

У следующих модулей есть особые требования к безопасности:

  • cgi: Рекомендации по безопасности CGI
  • hashlib: все конструкторы принимают ключевой аргумент «usedforsecurity», отключающий известные небезопасные и заблокированные алгоритмы
  • http.server не подходит для использования в продакшене, реализуя только базовые проверки безопасности. См. учет мер безопасности.
  • logging: Конфигурирование логгирования использует eval()
  • multiprocessing: Connection.recv() использует pickle
  • pickle: Ограничение глобальных переменных в pickle
  • random не следует использовать для целей безопасности, вместо него используйте secrets
  • shelve: shelve базируется на pickle и, следовательно, не подходит для работы с ненадежными источниками
  • ssl: Рекомендации по безопасности SSL/TLS
  • subprocess: Рекомендации по безопасности subprocess
  • tempfile: mktemp устарел из-за уязвимости к гонкам
  • xml: Уязвимости XML
  • zipfile: Злонамеренно подготовленные файлы .zip могут привести к исчерпанию дискового пространства

© 2001–2022 Python Software Foundation
Licensed under the PSF License.
https://docs.python.org/3.9/library/security_warnings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API