【发布时间】:2013-02-25 23:47:45
【问题描述】:
我使用 Python 和 Django 创建 Web 应用程序,我们将其存储在源代码控制中。通常设置 Django 的方式,密码在 settings.py 文件中是纯文本的。
以纯文本形式存储我的密码会使我面临许多安全问题,特别是因为这是一个开源项目,而且我的源代码将受到版本控制(通过 git,在 Github 上,全世界都可以看到! )
问题是,在 Django/Python 开发环境中安全地编写 settings.py 文件的最佳实践是什么?
【问题讨论】:
标签: python django security version-control django-settings