하드코딩된 비밀 정보
Hardcoded Secret
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
Unsafe hardcoded secret in Django settings & Safe secret management
# Unsafe hardcoded secret in Django settings
SECRET_KEY = 'your-hardcoded-secret-key'
DATABASES = {
'default': {
'ENGINE': 'django.db.backends.postgresql',
'NAME': 'mydatabase',
'USER': 'myuser',
'PASSWORD': 'mypassword',
'HOST': 'localhost',
'PORT': '5432',
}
}Unsafe hardcoded secret in Flask configuration & Safe secret management
Unsafe hardcoded secret in FastAPI configuration & Safe secret management
참조
Last updated