Ist es okay, dass die Datenbank-Anmeldeinformationen werden im Klartext gespeichert?

Standardmäßig die Django Datenbank-host/user/password gespeichert sind, in das Projekt settings.py Datei in plain text.

Ich kann nicht scheinen zu denken, einen besseren Weg im moment, aber das scheint gegen best practices für die Passwort-Speicherung. Zugegeben, wenn ein Angreifer Zugriff auf die Datei mit den Einstellungen, dann ist wahrscheinlich schon verloren. Auch wenn die Datei verschlüsselt wurden, der Angreifer würde wohl die Mittel haben, um es zu entschlüsseln, indem Sie dann.

Ist das okay?

InformationsquelleAutor cloudshao | 2010-08-22
Schreibe einen Kommentar