Safety:檢查 Python 套件是否有安全漏洞

Python 常常使用 easy_install、pip 安裝套件,但是要怎麼確保這些套件都是安全的呢?有安全漏洞要怎麼知道呢?

Safety:檢查 Python 套件是否有安全漏洞

Python 要查看套件是否安全,可以使用 Safety 的套件來檢查。

Safety 安裝、使用

  1. pip install safety # 安裝
  2. sudo safety check # 檢查全部套件
  3. safety check -r requirements.txt # 檢查有需求的套件

pip 套件升級

safety check 檢查出 httplib2 有安全性漏洞,升級方式如下:

  • sudo pip install --upgrade httplib2

相關網頁

作者: Tsung

對新奇的事物都很有興趣, 喜歡簡單的東西, 過簡單的生活.

在〈Safety:檢查 Python 套件是否有安全漏洞〉中有 4 則留言

  1. 請問一下,是否我使用 pip 安裝,就只能用 safety 檢查 pip 下的套件?

    因為我個人習慣,conda 有 則優先使用 conda 安裝,再來才考慮 pip
    但是 conda 找不到 safety ...

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料