首页 > 解决方案 > Bandit B404 子流程导入的安全问题?

问题描述

根据 Bandit 的文档,导入子进程模块被认为是低安全性问题 (B404)。不幸的是,它没有提供替代方案或解释原因。因此,我有两个问题:

  1. 仅仅导入这个模块本身怎么可能是一个问题?
  2. 我应该改用什么替代品?我应该只从这个库中导入一个特定的函数还是应该避免它?

标签: pythonpython-3.xsecuritybandit-python

解决方案


推荐阅读