Programmiersprachen · Praxisguide

Python: Sicherheit

Vertrauen darf nicht aus einem Datentyp oder einer UI-Prüfung entstehen.

PythonProgrammiersprachenPraktische Schritte

01 / Einordnung

Worum geht es konkret?

Python wird für Automatisierung, Datenverarbeitung, Webdienste und KI-Anwendungen eingesetzt.

Ein überschaubarer Anwendungsfall ist einen Dienst, der eingehende Dokumente verarbeitet. Beginnen Sie mit dem wichtigsten Nutzerweg und halten Sie fest, welche weiteren Fälle später folgen sollen. So bleibt die Entscheidung auch bei Änderungen am Projekt nachvollziehbar.

02 / Vorgehen

Drei Schritte für die Umsetzung.

  1. 01

    Ziel klären

    Kennzeichnen Sie fremde Eingaben und Zugriffe auf sensible Daten.

  2. 02

    Python gezielt einsetzen

    Niemals untrusted Daten ungeprüft als Code oder Shell-Befehl ausführen.

  3. 03

    Ergebnis überprüfen

    Rechte und Werte werden an der richtigen Grenze geprüft.

03 / Grenzen

Worauf Sie achten sollten.

Ungeprüfte Eingaben in Code, HTML oder SQL sind riskant.

Abhängigkeiten und Laufzeitumgebung müssen reproduzierbar sein, besonders bei Datenjobs.

Halten Sie die getroffene Entscheidung und ihren Prüfpunkt kurz fest. So lässt sich später erkennen, ob eine Änderung nötig ist oder ob nur ein Einzelfall anders behandelt werden muss.

Weiterführende Dokumentation

Technische Details und aktuelle APIs finden Sie in der offiziellen Dokumentation: Python Dokumentation.