Ce produit n'est pas pris en charge par le site Datadog que vous avez sélectionné. ().
Cette page n'est pas encore disponible en français, sa traduction est en cours. Si vous avez des questions ou des retours sur notre projet de traduction actuel, n'hésitez pas à nous contacter.
The following security protocols should never be used in Python: SSLv3, SSLv2, TLSv1. For more details, read the SSL module page of the official documentation.
The issue addresses the CWE-757 - selection of less-secure algorithm during negotiation.
Non-Compliant Code Examples
importssldefnewconnect(self):try:s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)remote=ssl.wrap_socket(s,ca_certs=CA,cert_reqs=ssl.CERT_REQUIRED,ssl_version=ssl.PROTOCOL_SSLv3)remote.connect(self.server.seradd)ifnotself.server.seradd[0]==remote.getpeercert()['subjectAltName'][0][1]:logging.error('Server crt error !! Server Name don\'t mach !!')logging.error(remote.getpeercert()['subjectAltName'][0][1])returnifnotself.send_PW(remote):logging.warn('PW error !')returnexceptsocket.error,e:logging.warn(e)return
Compliant Code Examples
importssldefnewconnect(self):try:s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)remote=ssl.wrap_socket(s,ca_certs=CA,cert_reqs=ssl.CERT_REQUIRED,ssl_version=ssl.PROTOCOL_TLS)remote.connect(self.server.seradd)ifnotself.server.seradd[0]==remote.getpeercert()['subjectAltName'][0][1]:logging.error('Server crt error !! Server Name don\'t mach !!')logging.error(remote.getpeercert()['subjectAltName'][0][1])returnifnotself.send_PW(remote):logging.warn('PW error !')returnexceptsocket.error,e:logging.warn(e)return
1
2
rulesets:- python-security # Rules to enforce Python security.
Request a personalized demo
Commencer avec Datadog
Datadog Docs AIYour use of this AI-powered assistant is subject to our Privacy Policy. Please do not submit sensitive or personal information.