두숟갈 스터디 - 17
두줄요약
Django가 제공하는 웹 공격 방어와 안전한 설정 기능을 스터디로 살펴봤습니다. DEBUG와 SECRET_KEY 관리 등 개발자의 보안 책임을 강조했습니다.
구조와 흐름
- Django 기본 보안 기능과 설정 주의점을 다룬 스터디 내용
- XSS·CSRF·SQL 인젝션·클릭재킹 방어, TLS·HTTPS·HSTS, 안전한 패스워드 저장 지원
- ORM의 악성 SQL 방지와 Form 기반 입력값 유효성 검사
주의할 점
- 상용 환경의
DEBUG=True설정으로 인한 스택 트레이스 및 민감 정보 노출 위험 SECRET_KEY공개 시 원격 코드 실행과 패스워드 탈취 등 광범위한 보안 위협- 프레임워크 기능뿐 아니라 개발자의 설정·저장소 관리 책임
적용해볼 점
- 공개 원격 저장소에
SECRET_KEY를 포함하지 않는 관리 습관 - 자리 이탈 시 화면 잠금 등 일상적 보안 습관

