【发布时间】:2015-09-27 23:23:03
【问题描述】:
这是我的 Flask 应用程序结构:
app/
app.py
static/
static files
secure/
secret_file.ext
黑客是否有任何可能的方式访问secret_file.ext 甚至app.py 本身,也许是通过某种php 脚本?如果是这样,如何预防?
此外,在将 Flask 应用程序部署到 Web 时,还需要注意哪些其他安全注意事项?
【问题讨论】:
-
这真的取决于你的服务器环境。它是 Linux 还是 windows 运行机器/防火墙配置/端口转发方案以及许多其他可能影响数据安全的因素。
-
@Synaps 我在 Ubuntu 上使用 Apache,我假设它会自动为我进行端口转发。另外,我不确定防火墙配置,它只是现在的默认设置。