Tag

#セキュリティ の記事

このテーマに関連するPython学習記事をまとめています。

Tagged Posts

#セキュリティ の記事一覧

4件

Pythonのpickleとは?オブジェクトをそのまま保存する仕組みと、信頼できないデータを開いてはいけない理由を解説

Pythonのpickleを、標準ライブラリにまだ慣れていない方にも伝わるようにやさしく解説します。dumpsとloadsの基本、ファイルへ保存するときにバイナリモードを使う理由、JSONとの違い、pickleにできないこと、そして信頼できないデータを読み込むと任意のコードが動いてしまう危険まで。動かせるコードと比較表で、使ってよい場面と避けるべき場面を整理します。

Pythonのhashlibとは?パスワードをそのまま保存してはいけない理由とハッシュの基本を初心者向けに解説

Pythonのhashlibを、セキュリティにまだ自信のない方にも伝わるようにやさしく解説します。ハッシュとは何か、SHA-256の使い方、文字列をencodeする理由、ファイルの改ざんチェックに便利なfile_digest、そしてパスワード保存にSHA-256を使ってはいけない理由と、代わりに使うpbkdf2_hmacやscryptまで。動かせるコードと比較表で、安全な保存方法の考え方を整理します。

Pythonのrandomとは?サイコロやシャッフルの書き方と、パスワードに使ってはいけない理由を解説

Pythonで乱数を扱うrandomモジュールを、IT初心者向けにやさしく解説します。randintとrandrangeの終わりの違い、choiceやshuffleやsampleの使い分け、seedで結果を固定して再現性を作る方法まで。さらに、randomの乱数がなぜ本当の偶然ではないのか、パスワードやトークンにはsecretsを使うべき理由も、動かせるコードと表で順番に整理していきます。

環境変数とは?PythonでAPIキーを安全に扱う.envと os.environ の基本を初心者向けに解説

Pythonの環境変数を、IT初心者向けにやさしく解説します。os.environとos.getenvの違い、値が必ず文字列で返ってくる理由、読み込みのタイミング、python-dotenvで.envファイルを読む方法、.gitignoreに書いて鍵をコミットしない運用まで。APIキーをコードから追い出すための考え方と、起動時に設定漏れを検出する書き方を、手元で動かせるコードと表で整理していきます。