Pro Python • IT
4.13K subscribers
1.4K photos
145 videos
42 files
1.36K links
Pro Python — авторский канал с полезными советами, материалами и новостями по Python-программированию.

Сотрудничество (реклама): @NotPriceMedia

Канал на бирже : https://telega.in/c/PythonTechCode
Download Telegram
🔴 Не используйте random для паролей и токенов

Если нужно сгенерировать пароль, API-токен или секретный ключ, выбирайте модуль secrets.

Самые полезные функции:
• secrets.choice() — случайный элемент из последовательности.
• secrets.randbelow() — случайное число в заданном диапазоне.
• secrets.token_hex(), token_bytes() и token_urlsafe() — генерация безопасных токенов в разных форматах.
• secrets.compare_digest() — безопасное сравнение строк без риска атак по времени выполнения.

Например:
import secrets
token = secrets.token_urlsafe(32)
print(token)


💡 В отличие от random, он использует криптографически стойкий генератор случайных чисел, поэтому его результаты значительно сложнее предсказать.

 Мы в Max – подписывайся
👍4
📣 Ошибки новичка стоят дорого

Именно поэтому хороший разработчик получает деньги не только за написанный код, но и за проблемы, которых он сумел избежать.


 Мы в Max – подписывайся
2
🔹Кто подключился к вашему Wi-Fi?

Python позволяет быстро посмотреть устройства, которые есть в вашей локальной сети.

Для этого достаточно выполнить команду arp -a через модуль subprocess и вывести записи из ARP-кэша.

import subprocess
print(subprocess.check_output("arp -a", shell=True).decode())


✔️ Это не полный список всех устройств в сети, а содержимое ARP-кэша, но его часто достаточно, чтобы заметить неизвестные подключения.

 Мы в Max – подписывайся
👍3
🫥 Эволюция подхода к проверке на нечётность

 Мы в Max – подписывайся
😁1
🔸Автоперевод текста из буфера обмена

Скопировали текст — Python сразу перевел его. Для этого достаточно отслеживать буфер обмена через pyperclip и отправлять текст в переводчик с помощью googletrans.

import pyperclip

from googletrans import Translator

translator = Translator()

text = pyperclip.paste()

print(translator.translate(text, dest="ru").text)


💡 Полезно, если часто работаете с сообщениями, документацией или статьями на иностранных языках.

 Мы в Max – подписывайся
👍1
👁️‍🗨️ Настройка окружения

 Мы в Max – подписывайся
😁2
🔴 Вредоносный Python-код может выглядеть как обычный скрипт и оставаться незамеченным до запуска

Hexora — инструмент для анализа Python-кода, который выявляет потенциально опасные паттерны до выполнения.

Он использует статический анализ на основе правил и ML-модель, а также проверяет зависимости на признаки атак цепочки поставок.

Установка библиотеки:
pip install hexora


💻 GitHub

🔻 Поддерживается анализ скриптов из сети и новых пакетов PyPI.

 Мы в Max – подписывайся
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Наглядно показываем принцип работы и область применения восьми самых популярных сетевых протоколов

 Мы в Max – подписывайся
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM