안전하지 않은 임시 파일 생성
Insecure Temporary File Creation
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
# Unsafe temporary file creation
import tempfile
filename = tempfile.mktemp() # Noncompliant
tmp_file = open(filename, "w+")안전한 코드
tempfile.mkstemp 활용
tempfile.NamedTemporaryFile 활용
참조
Last updated