簡體   English   中英

如何在Github上檢查python代碼以確保它不會以某種方式導出您的登錄憑據?

[英]How can you check python code on Github to make sure it's not somehow exporting your login credentials?

我喜歡在Github上玩交易機器人,現在已經有幾年了。 我從來沒有真正擔心有人會入侵我的帳戶,因為我通常只是做演示或很小的帳戶,例如少於500美元的帳戶。 我現在在一個非常大的帳戶上設置了一個Robinhood機器人,並且想使用我在Github上找到的Python API包裝器。 有沒有一種快速的方法來確保它不通過所有源代碼就無法以某種方式導出我的登錄信息? 我敢肯定它可能不會,但是當使用這么大的帳戶時,不值得冒險,安全性非常重要。

我涉獵Python,但我不是專業人士,所以我什至不知道所有導出信息的潛在方式。 即使我遍歷了所有源代碼,也可能會錯過一些東西。 所以我想知道是否有人可以使用關鍵字列表來搜索代碼,或者我可以只搜索包含密碼的變量名並在各處使用它進行檢查? 這是我的最佳猜測,就像我想像的那樣,他們必須以某種方式導出我的密碼,他們將不得不使用存儲密碼的變量名...但是無論我是否願意聽聽其他人對此的意見。 謝謝你的時間!

檢查是否有任何庫調用回叫的最佳方法是在代理后面設置一個沙箱,並分析代理發出的所有傳出呼叫。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM