20
« en: Noviembre 10, 2020, 09:18:42 pm »
Buenas!
A diferencia de servidores web tradicionales, el módulo HTTP solo usa las medidas de seguridad básicas. Estos son pequeños proyectos de servidores web, los cuales son desarrollados específicamente para el lenguaje. Aunque no haya vulnerabilidades conocidas de este módulo, siempre puede haber alguna debido a la complejidad de los mismos. Los grandes proyectos como Apache o Nginx toman medidas de seguridad muy altas, porque son proyectos preparados para estar en producción (aunque sean para esto último, no implica que no tengan sus fallas). Además el módulo HTTP reduce un montón de código y es muy simple de configurar, por lo que ahorra mucho tiempo de lo que tomaría un servidor web específico.
En cuanto a Flask, no es recomendable para producción debido a que solo fue hecho con propósitos de desarrollo. Esto implica fallas como la de no aguantar múltiples solicitudes o que se pueda iniciar una shell para ejecutar código arbitrario en un modo de depuración.
Espero haberte ayudado en algo. Saludos!
-Kirari