使用bandit对目标python代码进行安全函数扫描的案例分析 上传者:qqarmor37980 2021-05-02 10:05:51上传 PDF文件 398.63 KB 热度 15次 技术背景在一些对python开源库代码的安全扫描中,我们有可能需要分析库中所使用到的函数是否会对代码的执行环境造成一些非预期的影响。典型的例如python的沙箱逃逸问题,通过一些python的第三方库可以执行系统shell命令,而这就不在python的沙箱防护范围之内了。首先我们创建一个10000行的py文件,内容全部为危险函数的使用:通过执行我们可以简单估算,如果10000行的代码都需要总结概要在一些对安全性要求较高的开发项目中,有可能会禁止使用危险函数,如版权声明本文首发链接为: 下载地址 用户评论 更多下载 下载地址 立即下载 用户评论 发表评论 qqarmor37980 资源:5104 粉丝:1 +关注 上传资源 免责说明 本站只是提供一个交换下载平台,下载的内容为本站的会员网络搜集上传分享交流使用,有完整的也有可能只有一分部,相关内容的使用请自行研究,主要是提供下载学习交流使用,一般不免费提供其它各种相关服务! 本站内容泄及的知识面非常广,请自行学习掌握,尽量自已动脑动手解决问题,实践是提高本领的途径,下载内容不代表本站的观点或立场!如本站不慎侵犯你的权益请联系我们,我们将马上处理撤下所有相关内容!联系邮箱:server@dude6.com