-
Notifications
You must be signed in to change notification settings - Fork 1
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Solve bandit security issues #20
Comments
@orviz Buenas Pablo. Sigo pengandome con esto. No se porque, hoy me he puesto a mirarlo y mi archivo .bandit ha desaparecido [correción, no me aparecia porque al ser .bandit tengo que hacer ls -a para mostrar los archivos ocultos en linux... my bad]. Es importante en que directorio lo pongo o no importa si luego pongo el path en el fichero? Después tengo que poner en el .bandit las excepciones al fichero Una vez que vea que no tengo ese error tengo que hacer un commit y pull request verdad? Se me olvida algo? Un saludo y gracias! |
Hola @pcalatayud-prog
sí es cierto que con la opción
sí, sigue las instrucciones de la documentación para B101 y añade ese fichero de tests. Ten en cuenta que en Linux la barra es la contraria, es decir,
Eso es, el PR lo aprobamos una vez lo tengas Un saludo! |
@orviz Buenas Pablo, He resuelto lo B101 con lo que me dijiste en clase. Pero no consigo resolver los B106 He intentado resovlerlos añadiendo el #nosec al final de las lineas de donde saltaba el problema como se dice en la diapositiva 9 del documento SQA_and_DevOps_2.pdf pero me sigue saltando el bandit. Como tendría que resolverlos? Gracias por la ayuda, Pablo |
Buenas de nuevo, He cambiado los string sensibles pass y ya no me dan errores. Tengo mi branch con todos los cambios anadidos y el commit hecho pero al hacer el push estoy haciendo algo mal. Te explico un poco lo que he hecho
Un saludo, Pablo |
Hola @pcalatayud-prog necesitaría ver el error que te da al hacer el push |
#nosec
flag can be used single lines of code.bandit
configuration file for additional customization (-c .bandit
)pip install bandit
bandit -c .bandit -r openapi_server tests
The text was updated successfully, but these errors were encountered: