목록 보기
두숟갈 스터디 - 17
백엔드

두숟갈 스터디 - 17

8퍼센트
8퍼센트
2017년 11월 7일

두줄요약

Django가 제공하는 웹 공격 방어와 안전한 설정 기능을 스터디로 살펴봤습니다. DEBUG와 SECRET_KEY 관리 등 개발자의 보안 책임을 강조했습니다.

구조와 흐름

  • Django 기본 보안 기능과 설정 주의점을 다룬 스터디 내용
  • XSS·CSRF·SQL 인젝션·클릭재킹 방어, TLS·HTTPS·HSTS, 안전한 패스워드 저장 지원
  • ORM의 악성 SQL 방지와 Form 기반 입력값 유효성 검사

주의할 점

  • 상용 환경의 DEBUG=True 설정으로 인한 스택 트레이스 및 민감 정보 노출 위험
  • SECRET_KEY 공개 시 원격 코드 실행과 패스워드 탈취 등 광범위한 보안 위협
  • 프레임워크 기능뿐 아니라 개발자의 설정·저장소 관리 책임

적용해볼 점

  • 공개 원격 저장소에 SECRET_KEY를 포함하지 않는 관리 습관
  • 자리 이탈 시 화면 잠금 등 일상적 보안 습관

다음 읽기

#Django 주제를 이어서 읽기

두숟갈 스터디 - 3

Django 앱 설계 원칙과 settings·requirements 파일 관리 방식을 스터디했습니다. 환경 변수 기반 Secret Key 관리와 조별 책 관리 서비스 프로젝트를 시작했습니다.

8퍼센트
8퍼센트
백엔드

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...