ssl-with-no-version (S504)
源自 flake8-bandit linter。
作用
检查对没有 ssl_version
的 ssl.wrap_socket()
的调用。
为什么这不好?
已知此方法提供一个最大化兼容性的默认值,但也允许使用不安全的协议。
示例
建议改为
源自 flake8-bandit linter。
检查对没有 ssl_version
的 ssl.wrap_socket()
的调用。
已知此方法提供一个最大化兼容性的默认值,但也允许使用不安全的协议。
建议改为