已弃用模块的导入¶
ID: py/import-deprecated-module
Kind: problem
Security severity:
Severity: warning
Precision: very-high
Tags:
- maintainability
- external/cwe/cwe-477
Query suites:
- python-security-and-quality.qls
当模块无法或将不再在标准库中无限期维护时,它就被视为已弃用。已弃用模块可能不会收到安全修复或其他重要更新。有关所有已弃用模块的列表,请参阅 PEP 4。
建议¶
不要导入已弃用的模块。将对它的使用替换为对维护得更好的模块的使用。
参考资料¶
Python PEP:PEP 4 - 标准模块的弃用 。
常见弱点枚举:CWE-477。