🔴 Не используйте random для паролей и токенов
Если нужно сгенерировать пароль, API-токен или секретный ключ, выбирайте модуль secrets.
Самые полезные функции:
• secrets.choice() — случайный элемент из последовательности.
• secrets.randbelow() — случайное число в заданном диапазоне.
• secrets.token_hex(), token_bytes() и token_urlsafe() — генерация безопасных токенов в разных форматах.
• secrets.compare_digest() — безопасное сравнение строк без риска атак по времени выполнения.
Например:
💡 В отличие от random, он использует криптографически стойкий генератор случайных чисел, поэтому его результаты значительно сложнее предсказать.
✅ Мы в Max – подписывайся
Если нужно сгенерировать пароль, API-токен или секретный ключ, выбирайте модуль secrets.
Самые полезные функции:
• secrets.choice() — случайный элемент из последовательности.
• secrets.randbelow() — случайное число в заданном диапазоне.
• secrets.token_hex(), token_bytes() и token_urlsafe() — генерация безопасных токенов в разных форматах.
• secrets.compare_digest() — безопасное сравнение строк без риска атак по времени выполнения.
Например:
import secrets
token = secrets.token_urlsafe(32)
print(token)
💡 В отличие от random, он использует криптографически стойкий генератор случайных чисел, поэтому его результаты значительно сложнее предсказать.
✅ Мы в Max – подписывайся
👍4
📣 Ошибки новичка стоят дорого
✅ Мы в Max – подписывайся
Именно поэтому хороший разработчик получает деньги не только за написанный код, но и за проблемы, которых он сумел избежать.
✅ Мы в Max – подписывайся
❤2
🔹Кто подключился к вашему Wi-Fi?
Python позволяет быстро посмотреть устройства, которые есть в вашей локальной сети.
Для этого достаточно выполнить команду arp -a через модуль subprocess и вывести записи из ARP-кэша.
✔️ Это не полный список всех устройств в сети, а содержимое ARP-кэша, но его часто достаточно, чтобы заметить неизвестные подключения.
✅ Мы в Max – подписывайся
Python позволяет быстро посмотреть устройства, которые есть в вашей локальной сети.
Для этого достаточно выполнить команду arp -a через модуль subprocess и вывести записи из ARP-кэша.
import subprocess
print(subprocess.check_output("arp -a", shell=True).decode())
✔️ Это не полный список всех устройств в сети, а содержимое ARP-кэша, но его часто достаточно, чтобы заметить неизвестные подключения.
✅ Мы в Max – подписывайся
👍3
🔸Автоперевод текста из буфера обмена
Скопировали текст — Python сразу перевел его. Для этого достаточно отслеживать буфер обмена через
💡 Полезно, если часто работаете с сообщениями, документацией или статьями на иностранных языках.
✅ Мы в Max – подписывайся
Скопировали текст — Python сразу перевел его. Для этого достаточно отслеживать буфер обмена через
pyperclip и отправлять текст в переводчик с помощью googletrans.import pyperclip
from googletrans import Translator
translator = Translator()
text = pyperclip.paste()
print(translator.translate(text, dest="ru").text)
💡 Полезно, если часто работаете с сообщениями, документацией или статьями на иностранных языках.
✅ Мы в Max – подписывайся
👍1
🔴 Вредоносный Python-код может выглядеть как обычный скрипт и оставаться незамеченным до запуска
Hexora — инструмент для анализа Python-кода, который выявляет потенциально опасные паттерны до выполнения.
Он использует статический анализ на основе правил и ML-модель, а также проверяет зависимости на признаки атак цепочки поставок.
Установка библиотеки:
💻 GitHub
🔻 Поддерживается анализ скриптов из сети и новых пакетов PyPI.
✅ Мы в Max – подписывайся
Hexora — инструмент для анализа Python-кода, который выявляет потенциально опасные паттерны до выполнения.
Он использует статический анализ на основе правил и ML-модель, а также проверяет зависимости на признаки атак цепочки поставок.
Установка библиотеки:
pip install hexora
💻 GitHub
🔻 Поддерживается анализ скриптов из сети и новых пакетов PyPI.
✅ Мы в Max – подписывайся
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Наглядно показываем принцип работы и область применения восьми самых популярных сетевых протоколов
✅ Мы в Max – подписывайся
✅ Мы в Max – подписывайся
🔥2