#python #python-3.x #security #bandit-python
Вопрос:
Согласно документации Bandit, импорт модуля подпроцесса считается проблемой с низким уровнем безопасности (B404). К сожалению, он не предоставляет альтернатив или объяснений, почему. Таким образом, у меня есть 2 вопроса:
- Как простой импорт этого модуля может быть проблемой сам по себе?
- Какие альтернативы я должен использовать вместо этого? Должен ли я импортировать только определенную функцию из этой библиотеки или я должен просто избегать ее?