Skip to content

برگه‌ها

  • درباره من

تماس با من

برای ارتباط با بنده ایمیل های خود را به آدرس :
miladhzz@gmail.com
ارسال کنید
و یا به شماره 09384677005 پیامک ارسال کنید.

سایت میلاد حاتمی
  • پروژه ها
  • آموزش
  • برنامه نویسی
  • نرم افزار
  • درباره من
خانه » پیشگیری از XSS در جنگو – ادامه

پیشگیری از XSS در جنگو – ادامه

Post Views: 166
Leave a comment on پیشگیری از XSS در جنگو – ادامه جولای 1, 2023 جولای 1, 2023 علاقه شخصی
نویسنده

پیشگیری از XSS در جنگو 📖

در ادامه پست قبل که درباره حمله های XSS نکاتی رو گفته بودم، نکاتی که به ذهنم میرسه تا از این حمله تا حد ممکن پیشگیری کنیم رو با شما به اشتراک میگذارم، خوشحال میشم اگر مواردی که از قلم انداختم را با من با اشتراک بگذارید.

1- هر ورودی از کاربر باید تمیز بشه.
2- استفاده از safe_string ها را چک کرده به حداقل برسونید، استفاده از اپ هایی مانند django-bleach هم میتونه کمک کنه.
3- موقع طراحی model، serializer و forms از مناسب‌ترین (خاص ترین) نوع فیلد و داده استفاده کنید. اینطوری جنگو میتونه در validation و cleaning کمک تون کنه و قابلیت‌های بیشنری در اختیار تون بگذره.

django-bleach docs:
https://lnkd.in/ezCsMdgk

Django’s docs on HTML untilities:
https://lnkd.in/e6qmfnVn

Django model field types:
https://lnkd.in/ee4nTweu

لینک پست پیشین:
https://lnkd.in/erigx6C5

تشکر از @alireza_amouzadeh

Post Views: 166

Add a Comment لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload CAPTCHA.

© 2025 - All rights reserved