Python 项目安全疑问? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
推荐学习书目
Learn Python the Hard Way
Python Sites
PyPI - Python Package Index
http://diveintopython.org/toc/index.html
Pocoo
值得关注的项目
PyPy
Celery
Jinja2
Read the Docs
gevent
pyenv
virtualenv
Stackless Python
Beautiful Soup
结巴中文分词
Green Unicorn
Sentry
Shovel
Pyflakes
pytest
Python 编程
pep8 Checker
Styles
PEP 8
Google Python Style Guide
Code Style from The Hitchhiker's Guide
evil4ngl3
V2EX    Python

Python 项目安全疑问?

  •  
  •   evil4ngl3 2017-09-01 14:48:55 +08:00 3535 次点击
    这是一个创建于 2968 天前的主题,其中的信息可能已经有所发展或是发生改变。
    1. Python 项目大量引入其它的包,会不会存在安全问题?
    2. PiPy 的包如何保证代码质量的,会不会存在后门?
    3. Python 也是 C 语言写的,不会存在溢出之类的问题吗?

    感谢大家热心回答。
    14 条回复    2017-09-05 19:58:28 +08:00
    Cbdy
        1
    Cbdy  
       2017-09-01 15:05:18 +08:00
    1. 会
    eloah
        2
    eloah  
       2017-09-01 15:09:42 +08:00
    1. 会
    2. 会
    3. 会

    不爽就全部自己写 Doge
    hololens
        3
    hololens  
       2017-09-01 15:11:13 +08:00
    1.会
    2.你自己猜
    3.你觉得呢


    大哥你要是能造轮子,你赶紧去造轮子啊。
    topbandit
        4
    topbandit  
       2017-09-01 15:11:15 +08:00
    你自己写的可能也会有这些问题
    此帖终结
    mapleray
        5
    mapleray  
       2017-09-01 15:12:01 +08:00
    1. 会
    2. 包的源码都能看到,可以自己审计
    3. 会
    ryd994
        6
    ryd994  
       2017-09-01 17:57:19 +08:00 via Android
    @mapleray 其实上次有人上传也一堆李鬼包
    timwei
        7
    timwei  
       2017-09-01 18:02:09 +08:00
    timwei
        8
    timwei  
       2017-09-01 18:02:27 +08:00
    @ryd994 指这个吗?,很有趣的实验呢
    a87150
        9
    a87150  
       2017-09-01 18:15:22 +08:00
    @timwei 感觉这人好厉害啊
    janxin
        10
    janxin  
       2017-09-01 18:20:57 +08:00
    1. 会
    2. 会
    3. 会
    mooncakejs
        11
    mooncakejs  
       2017-09-01 18:29:26 +08:00 via iPhone
    会会会。
    lolizeppelin
        12
    lolizeppelin  
       2017-09-02 14:17:53 +08:00
    呵呵,前几天还有帖子开发 JJYY 公司要求所有库用 rpm 包的
    lolizeppelin
        13
    lolizeppelin  
       2017-09-02 14:26:47 +08:00
    对于 1 非开发环境禁止 pip easy_setup.py 装包,自己的程序不仅要按照 setuptool 的标准写好 setp.py 文件, 也要制作对应 spec 文件用于生成 rpm 包,正式环境全部用 rpm 解决依赖, 没有依赖库的版本自己把依赖库做成 rpm,不要使用偏门的库,常规的库基本都够用了,常用 yum 源的 rpm 一般是可以保证安全的,其他 rpm 需要自己检查代码

    对于 2 只要用的是常用的代码基本问题都不大不要用偏门的库,多读源代码
    silence12
        14
    silence12  
       2017-09-05 19:58:28 +08:00
    python 来一打 坐标天津 /成都 一年以上项目经验 www.aircos.com
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     994 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 18:57 PVG 02:57 LAX 11:57 JFK 14:57
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86