Міркування безпеки¶
Наступні модулі мають особливі міркування безпеки:
hashlib: усі конструктори приймають лише ключовий аргумент «usedforsecurity», який вимикає відомі небезпечні та заблоковані алгоритмиhttp.serveris not suitable for production use, only implementing basic security checks. See the security considerations.randomне слід використовувати з метою безпеки, замість цього використовуйтеsecretsshelve: shelve базується на pickle і тому не підходить для роботи з ненадійними джереламиzipfile: зловмисно підготовлені файли .zip можуть спричинити вичерпання обсягу диска
The -I command line option can be used to run Python in isolated
mode. When it cannot be used, the -P option or the
PYTHONSAFEPATH environment variable can be used to not prepend a
potentially unsafe path to sys.path such as the current directory, the
script’s directory or an empty string.