【发布时间】:2017-08-01 07:29:12
【问题描述】:
我用 Django 编写了一个具有通常 Django 项目结构的 Web 应用程序。在我的公司,他们希望在不同的服务器上分离前端和后端。前端服务器将具有互联网访问权限,后端将具有强大的防火墙并且没有网络访问权限。我从这个概念中了解到的是,他们希望将后端(view.py)从 Django 项目中分离到共享文件夹(与后端服务器共享)。是否可以将 view.py 文件分离到不同的文件夹,然后将其导入项目?
关于同一主题的另一个问题。 Django 是否具有良好的安全性或需要这样的安全性想法来防止黑客攻击?如果我不能分离后端,我应该采取什么措施来保护我的后端免受黑客攻击? (我已经使用 CSRF 令牌实现了 LDAP 身份验证,并且所有页面都受 @login_required 保护)
【问题讨论】:
标签: django security web-application-firewall