ملاحظات امنیتی¶
ماژولهای زیر ملاحظات امنیتی خاصی دارند:
hashlib: همهی سازندهها یک آرگومان فقط کلیدواژهای "usedforsecurity" میپذیرند که الگوریتمهای ناامن و مسدودشدهی شناختهشده را غیرفعال میکندhttp.serverبرای استفاده در محیط عملیاتی مناسب نیست، زیرا فقط بررسیهای امنیتی پایه را پیادهسازی میکند. ملاحظات امنیتی را ببینید.از
randomنباید برای اهداف امنیتی استفاده شود؛ در عوض ازsecretsاستفاده کنیدshelve: shelve مبتنی بر pickle است و بنابراین برای کار با منابع غیرقابلاعتماد مناسب نیستtempfile: mktemp به دلیل آسیبپذیری در برابر شرایط رقابتی منسوخ شده استzipfile: پروندههای .zip تهیهشده با نیت مخرب میتوانند باعث پر شدن فضای دیسک شوند
از گزینه خط فرمان -I میتوان برای اجرای پایتون در حالت ایزوله استفاده کرد. هنگامی که نمیتوان از آن استفاده کرد، میتوان از گزینه -P یا متغیر محیطی PYTHONSAFEPATH استفاده کرد تا مسیر بالقوه ناامنی مانند پوشه جاری، پوشه اسکریپت یا یک رشته خالی به sys.path پیشافزوده نشود.