Соображения безопасности¶
Следующие модули имеют особые требования к безопасности:
hashlib
: all constructors take a «usedforsecurity» keyword-only argument disabling known insecure and blocked algorithmshttp.server
не подходит для производственного использования, реализуя только базовые проверки безопасности. См. security considerations.random
не следует использовать в целях безопасности, вместо этого используйтеsecrets
shelve
: shelve is based on pickle and thus unsuitable for dealing with untrusted sourcestempfile
: mktemp is deprecated due to vulnerability to race conditionszipfile
: maliciously prepared .zip files can cause disk volume exhaustion