راکت

امنیت در جنگو

6 پاسخ

سلام و عرض ادب
دوستان برا امنیت در سایت هایی که با جنگو پیاده سازی میشن دقیقا باید چه مراحلی رو پیش رفت .
عزیزانی که با جنگو‌ کار کردن و تجربه دارن در این زمینه ممنون میشم راهنمایی کنن.

ثبت پرسش جدید

پاسخ‌ها

6
سید هادی خانیان
سید هادی خانیان
@hadikhanian

تخصص: برنامه نویس PHP

مستندات فنی زیر را مطالعه کنید.
https://docs.djangoproject.com/en/4.1/topics/security/

در نهایت در هر وب سایتی شما باید امنیت برنامه را در برابر حملات و نفوذ پذیری های زیر بررسی نمایید و این مورد اصلا به زبان برنامه نویسی شما وابسته نمی باشد.
Brute-Force
XSS
CSRF
SQL-Injection
Header Security
و ...

علیرضا
علیرضا
@alireza.gh147csc

چجوری باید تست کرد ؟

شاید پاسخ شما همین‌جا باشد

علیرضا
علیرضا
@alireza.gh147csc

Kasi age pishnahad dige dare bege

رایموند
رایموند
@Raymond

تخصص: مختصص وردپرس - برنامه نویس لاراول

درود خوبی...
پیوند زیر:
https://roocket.ir/discuss/16772

علیرضا
علیرضا
@alireza.gh147csc
electera
electera
@electera

@alireza.gh147csc
امنیت و سئو در وب یک بحث کلی هست و به زبان و فریمورک وابسته نیست اما بصورت مشخص برای جنگو کارهای زیر رو انجام بدین، برای شرایط معمول کفایت میکنه:
1- بعداز دیپلوی پروژه از settings.py باید DEBUG = False قرار بدین.
2- مسیر پیش فرض admin را تغییر بدین.
۳- برای ورودیها و فرم ها از کپچا یا گوگل کپچا استفاده کنید.
4- با دستور زیر در جنگو میتونید موارد امنیتی اصلی رو بررسی کنید. البته اگر ثبت نام کاربر داشته باشید، یک یا دو مورد رو باید بیخیال بشین:

python manage.py check --deploy

برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام