Проверяет знание security-практик для Django и PostgreSQL.
Основные меры:
Django: CSRF-токены, HTTPS, django-axes.
Postgres: Шифрование, ограничение прав пользователей.
1. Django:
CSRF: Включен по умолчанию.
HTTPS: Настройка через SECURE_PROXY_SSL_HEADER.
django-axes: Блокировка брутфорса.
2. Postgres:
Шифрование: pgcrypto для敏感 данных.
Права:
CREATE ROLE readonly WITH LOGIN PASSWORD 'pass';
GRANT SELECT ON ALL TABLES IN SCHEMA public TO readonly;Вывод:
Безопасность требует комплексного подхода: от кода до инфраструктуры.
Уровень
Рейтинг:
1
Сложность:
7
Навыки
Postgres
Django
Ключевые слова
Подпишись на Python Developer в телеграм