2

根据 Bandit 的文档,导入子进程模块被认为是低安全性问题 (B404)。不幸的是,它没有提供替代方案或解释原因。因此,我有两个问题:

  1. 仅仅导入这个模块本身怎么可能是一个问题?
  2. 我应该改用什么替代品?我应该只从这个库中导入一个特定的函数还是应该避免它?
4

0 回答 0