Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

docs do not mention if loading application data from config files is a security risk or not

Ouverte
#765 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
3/5
Temps estimé
1-2 jours
Accessibilité débutants
45/100
Type d'issue
Documentation
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
python

Piste de recherche

Commencez par la section de la documentation indiquée concernant la configuration de Traitlets via des fichiers de configuration Python. Déterminez si du code arbitraire ou malveillant peut être exécuté lorsque ces fichiers sont utilisés, puis mettez à jour la section avec des consignes de sécurité claires concernant ce risque. Le travail sera considéré comme terminé lorsque la documentation répondra explicitement à cette question.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

In the docs on Traitlets configuration via config files the section does not indicate whether arbitrary or potentially malicious code is prevented from executing in these files.

Are there any security risks involved in using plain Python for traitlets config files?

Langage dominant
Python
Étoiles
653
Forks
221
Métriques de merge des PR
Aucune PR mergée en 30 j

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de ipython/traitlets

Toutes les issues de ipython/traitlets

Issues similaires

Plus d'issues Python

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.