Facebookのウォール/ニュースフィードのように、非常に多くの機能を備えたWebページを作成しています。登録ユーザー(またはFacebook-connect、google auth)は、URLを送信できます。現在、私はこれらのURLを取得し、urllib2を使用してURLのコンテンツを取得し、og:properties、HTMLタイトルタグ、画像のいくつかのタグなどの関連情報を検索しています。
これで、ユーザーがサーバーにURLをフィードして開くようにすると、サーバーが危険にさらされることを理解しました。
私の質問は、リスクがどれほど高いかということです。どのような標準のセキュリティチェックを行うことができますか?
今のところ、何をチェックすればよいかわからないため、「アクティブな」保護なしでURLを開いています。
そして、フェッチされたコンテンツをデータベースに保存するのはどうでしょうか。djangoにはSQLインジェクションに対する保護機能が組み込まれていますか?
ありがとうございました!