2016-10-24
5686
0
原文地址:http://drops.wooyun.org/web/8528
0x00 背景
最近审查代码发现某些产品在登录的JS代码中泄露了SECRET_KEY,将该值作为密码加密的盐,这样就暴露了加密salt不太好吧,更重要的是对django的安全造成了极大的威胁。
0x01 SECRET_KEY作用
SECTET_KEY在djanog中使用非常广泛,基本上涉…继续阅读 »
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666