fix: закрыть уязвимости (CSRF, rate limit, секреты, CSV-injection, LIKE-экранирование)
This commit is contained in:
+7
-2
@@ -1,2 +1,7 @@
|
||||
SECRET_KEY=replace-with-a-long-random-string
|
||||
ADMIN_PASSWORD=replace-with-a-private-admin-password
|
||||
# Обязательные переменные. Без них приложение не запустится.
|
||||
SECRET_KEY=сгенерируйте-случайную-строку-50-символов
|
||||
ADMIN_PASSWORD=надёжный-пароль-админки
|
||||
|
||||
# Необязательные
|
||||
# FLASK_DEBUG=1 # только для локальной разработки
|
||||
# COOKIE_SECURE=1 # включить при работе по HTTPS
|
||||
|
||||
Reference in New Issue
Block a user