其他安全提示

2018-04-03  本文已影响4人  大爷的二舅
安全问题档案

正如Django的安全策略所述,Django的开发团队坚决致力于负责任地报告和披露与安全相关的问题。

作为这一承诺的一部分,他们保留了一个已经确定和披露的历史问题清单。 有关最新列表,请参阅安全问题的存档

加密签名

Web应用程序安全的黄金法则是永远不会信任来自不受信任来源的数据。 有时,通过不可信介质传递数据会很有用。 密码签名的值可以通过安全的不受信任的通道传递,因为知道任何篡改都会被检测到。

Django提供了用于签名值的低级API和用于设置和读取签名cookie的高级API,这是登录Web应用程序最常见的用途之一。

您也可能会发现对以下内容有用的签名:

保护SECRET_KEY

当您使用startproject创建新的Django项目时,settings.py文件会自动生成并获取随机SECRET_KEY值。 此值是保护签名数据的关键 - 保持此安全性至关重要,或者攻击者可以使用它来生成自己的签名值。

上一篇 下一篇

猜你喜欢

热点阅读