【发布时间】:2011-03-04 04:12:52
【问题描述】:
此问题用于学习目的。假设我正在使用 CGI 和 Python 编写一个简单的 SQL 管理控制台。在http://something.com/admin,此管理控制台应该允许我使用普通的form 修改 SQL 数据库(即创建和修改表,以及创建和修改记录)。
- 在最不安全的情况下,任何人都可以访问http://something.com/admin 并修改数据库。
- 您可以使用密码保护http://something.com/admin。但是,一旦您开始使用管理控制台,信息仍会以纯文本形式传输。
- 那么您使用 HTTPS 来保护传输的数据。
问题:
- 为了向学习者描述,您将如何逐步增加安全性到最不安全的环境以使其最安全?您将如何修改/增加我上面的三个(可能是错误的)步骤?
- Python 中的哪些基本工具使您的步骤成为可能?
- 可选:既然我了解了这个过程,那么复杂的库和框架是如何从本质上实现这种安全级别的?
【问题讨论】: