【发布时间】:2017-08-04 18:49:14
【问题描述】:
我在一个项目中使用PyMongo,我发现我所需要的只是创建、更新或删除任何条目/集合甚至数据库的服务器名称。我的意思是,我是否使用具有读/写角色的用户名和密码进行身份验证并不重要。这是一个例子:
from pymongo import MongoClient
client = MongoClient('localhost', 27017)
db = client.wow
db.wowagain.insert_one({'field':'value'})
我的问题是: 将 Mongodb 与 python 应用程序一起使用是否安全,尤其是与 Web 应用程序一起使用?
我也为 Django 尝试了mongoengine,但我仍然发现相同。
【问题讨论】:
-
授权码在哪里?您是否在 mongodb 服务器端启用了身份验证?
标签: python django mongodb pymongo