Skip to content
เข้าสู่ระบบ

Security Hardening

ทำไมต้อง Security Hardening

Section titled “ทำไมต้อง Security Hardening”

Web applications เป็นเป้าหมายหลักของการโจมตี การทำ security hardening ไม่ใช่แค่ตั้งค่า แต่ต้องเข้าใจ attack vectors และป้องกันอย่างเป็นระบบ

Django มาพร้อมการป้องกันหลายอย่างที่ทำงานโดย default:

ProtectionAgainstHow
CSRF tokensCross-Site Request ForgeryToken per form
XSS escapingCross-Site ScriptingAuto-escape templates
SQL parameterizationSQL InjectionORM parameterized queries
Clickjacking protectionUI redressingX-Frame-Options header
HTTPS enforcementMan-in-the-middleSSL redirect
Password hashingCredential theftPBKDF2/Argon2

เข้าสู่ระบบเพื่อดูเนื้อหาเต็ม

ยืนยันตัวตนด้วยบัญชี Google เพื่อปลดล็อกบทความทั้งหมด