跳到内容

suspicious-ftp-lib-usage (S321)

添加于 v0.0.258 · 相关议题 · 查看源码

源自 flake8-bandit linter。

作用

检查是否存在对 FTP 相关函数的使用。

为什么这不好?

FTP 被认为是不安全的,因为它不会对通过连接发送的数据进行加密,因此容易受到多种攻击。

建议改用 FTPS(使用 SSL/TLS 加密 FTP)或 SFTP。

预览版 (preview) 中,此规则还会标记对 FTP 相关函数的引用。

参考