2012-01-02 7 views

答えて

3

これは誰がリポジトリへの読み取りアクセス権を持っているかによって異なりますが、パスワードをバージョン管理に入れないことをお勧めします。あなたのsettings.py

password = 'asdasd' 

importまたはexecfileこの:それはこのように、その中にパスワードのみでpassword.pyのような別々のファイルにそれを置くために、おそらく良いでしょう。 .gitignorepassword.pyを追加できます。

2

あなたのデータベースは特定のホストからしかアクセスできないと仮定していますが、それでも潜在的な攻撃者に別の情報を与えたいのではないでしょうか?これを共有ホストにデプロイし、そこにアカウントがあると仮定すると、そのボックスのアカウントにログインするだけでデータベースに接続できます。

また、これを書いている人と、どのような種類の監査(PCI、州の監査など)が必要かによって、これは許可されないかもしれません。

パスワードを確認する方法を見つけようとします。

関連する問題