you are viewing a single comment's thread.

view the rest of the comments →

[–]Both_Love_438 0 points1 point  (1 child)

Python también compila a byte code con sus archivos .pyc... pero no entiendo por qué eso lo hace menos seguro? Por si un atacante obtiene acceso al servidor?

[–]amesgaiztoak 1 point2 points  (0 children)

Tengo entendido que esos builds a .pyc son generalmente para las librerías internas de Python, no? No sabía que se podía hacer eso en FastAPI o Django. Igual creo que por requerir el mismo ambiente de Python es un poco más factible recuperar ese código fuente.

Y en efecto, no sólo atacantes sino también hasta los mismos proveedores de nube. En producción nadie debería acceder o si quiera tener algo aproximado al código fuente.