]> git.ipfire.org Git - thirdparty/Python/cpython.git/commitdiff
bpo-34576 warn users on security for http.server (GH-9720)
authorMiss Islington (bot) <31488909+miss-islington@users.noreply.github.com>
Thu, 11 Oct 2018 03:31:27 +0000 (20:31 -0700)
committerGitHub <noreply@github.com>
Thu, 11 Oct 2018 03:31:27 +0000 (20:31 -0700)
It was proposed to add an warning for http.server regarding security
issues. The wording was provided at bpo-26005 by @orsenthil
(cherry picked from commit 1d26c72e6a9c5b28b27c158f2f196217707dbb0f)

Co-authored-by: Felipe Rodrigues <felipe@felipevr.com>
Doc/library/http.server.rst

index b29020bc7ca5cab614d529e64363b7d0c1b07175..ab5d568f01aa95e5d02f50d4784bb308607543e1 100644 (file)
 
 This module defines classes for implementing HTTP servers (Web servers).
 
+Security Considerations
+-----------------------
+
+http.server is meant for demo purposes and does not implement the stringent
+security checks needed of real HTTP server. We do not recommend
+using this module directly in production.
+
+
 One class, :class:`HTTPServer`, is a :class:`socketserver.TCPServer` subclass.
 It creates and listens at the HTTP socket, dispatching the requests to a
 handler.  Code to create and run the server looks like this::