发布于 2015-12-18 00:33:35
我不确定Pyramid或任何Python应用程序是否是安全扫描程序的好目标。我正在阅读this list,我不确定这些问题是否适用于Python web应用程序。不过,这是一个有趣的想法。
像金字塔这样的框架应该有安全的默认设置,这样OWASP最常见的10个漏洞就不会在第一时间发生。
JSON injections
eval(),尽管这并不意味着某些可怜的人不会做JSON但是,新手程序员肯定可以直接处理这类问题,并且使用自动扫描器捕获手工编码的SQL字符串或eval()使用情况是有意义的。但十多年来,我一直从事各种Python web项目和安全方面的工作,我的直觉是,在Python的世界中,事情的状态更加健壮,使用安全扫描程序所获得的收益将非常小或根本不存在。
https://stackoverflow.com/questions/34299844
复制相似问题