Considerações de Segurança¶
Os módulos a seguir têm considerações de segurança específicas:
hashlib: todos os construtores usam um argumento somente-nomeado “usedforsecurity”, desativando algoritmos conhecidos não seguros e bloqueadoshttp.servernão é adequado para uso em produção, implementando apenas verificações básicas de segurança. Veja as considerações de segurança.randomnão deve ser usado para o propósito de segurança. Em vez disso, usesecretsshelve: shelve é baseado no pickle e, portanto, inadequado para lidar com fontes não confiáveistempfile: mktemp foi descontinuado em razão de vulnerabilidade de condições de corridazipfile: Arquivos .zip preparados de forma maliciosa podem causar esgotamento do volume do disco