Python 中 SFTP 包的安全性



有很多关于如何使用似乎是第三方软件包的信息,这些软件包允许您通过将凭据输入这些软件包来访问sFTP。

我的困境是:我怎么知道这些第三方软件包没有与开发人员/等共享我的凭据?

提前感谢您的投入。

感谢大家的评论。

提炼一下:除非您自己进行代码审查,或者从经过验证的供应商那里获得 sftp 软件包(即 - Amazon for AWS 制作的软件包(,否则您不能假设这些软件包是"安全的"并且不会将您的信息发布到第三方网站。

最新更新