在常规http而不是Https上提供Django管理页是否存在安全风险?

2024-04-25 00:51:23 发布

您现在位置:Python中文网/ 问答频道 /正文

我刚刚完成了在真实应用程序上使用Django的第一次体验,我们正在apache2上运行它。你知道吗

因为我是新手,我想知道,如果它是正确的管理页上提供http?你知道吗

https是更好的解决方案吗?如果不在https上运行,我会经历多大的风险?你知道吗


Tags: djangohttps应用程序http解决方案apache2经历体验
2条回答

每当您在浏览器中设置登录掩码并将用户凭据从浏览器传输到Web服务器时,强烈建议使用https,否则其他人很容易读取凭据。你知道吗

这适用于一切,不仅仅是django管理员。你知道吗

你可以从这里更好地理解这一点django security

相关问题 更多 >