0

これを行うリスクは何ですか?ドキュメンテーションにそうしないように書かれていることは理解していますが、すべてのページをパスワードで保護しています。

4

2 に答える 2

1

ポイントは、ハッカーが単にそれをバイパスしてデータベースを直接読み取ることができる場合、「パスワード保護」は役に立たないということです。できるかどうかはわかりませんが、ドキュメントにあるように、開発サーバーはセキュリティテストをまったく受けていないため、できる可能性があります.

さらに、サーバーはシングルスレッドです。一度に 1 つのリクエストしか処理できません。これにより、ユーザーのエクスペリエンスが非常に遅くなります。

真剣に、これを行う理由はありません。非常に詳細な手順に従えば、Apache + mod_wsgi、または好みのホスティング環境のセットアップは 5 分のプロセスです。

于 2013-06-17T08:24:12.603 に答える
0

つまり、Django プロジェクトをデプロイしたい場合は、NGINX などを使用する必要があります。

開発サーバーが公開されている場合、どのプラットフォームで作成された別のプロジェクトでも同じリスクがあります。

于 2013-06-17T05:23:22.053 に答える