【文件属性】:
文件名称:django-insecure:不安全的Django应用程序示例
文件大小:11KB
文件格式:ZIP
更新时间:2021-05-16 05:18:39
education security django Python
具有许多内置安全漏洞的简单Django应用程序
带有示例和解释的相应文章:
其中一些被
像这样运行它:
bandit -r ./insecure/security
要启动服务器:
python manage.py runserver
包含威胁示例:
SQL注入
命令注入
不安全的反序列化(不安全使用Python pickle )
跨站点脚本(XSS)
【文件预览】:
django-insecure-master
----README.md(699B)
----insecure()
--------db.sqlite3(44KB)
--------insecure()
--------manage.py(628B)
--------security()
----requirements.txt(59B)