Pybandit 允许 B311:在测试中使用伪随机生成器

问题描述

我使用 random.choice 进行测试。 Bandit 显示警告。

x = random.choice(lists)

我知道我可以使用 # nosec 注释来取消警告。但是在所有行中都这样做很不方便

x = random.choice(lists)  # nosec

我想使用 tests_*.py 配置文件允许随机文件 .bandit。我从其他示例中发现,您可以对诸如以下断言之类的事情执行此操作:

.强盗

assert_used:
    skils: ['test.py$','^test_*.py']

那么B311有什么办法吗?

解决方法

您可以跳过它,将 #nosec 添加到代码中。

或者您可以在命令行中使用 --skip 参数跳过 B311。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...