fix: закрыть уязвимости (CSRF, rate limit, секреты, CSV-injection, LIKE-экранирование)

This commit is contained in:
2026-08-04 00:03:40 +04:00
parent f55735a59e
commit 0c6740ac53
6 changed files with 53 additions and 11 deletions
+7 -2
View File
@@ -1,2 +1,7 @@
SECRET_KEY=replace-with-a-long-random-string
ADMIN_PASSWORD=replace-with-a-private-admin-password
# Обязательные переменные. Без них приложение не запустится.
SECRET_KEY=сгенерируйте-случайную-строку-50-символов
ADMIN_PASSWORD=надёжный-пароль-админки
# Необязательные
# FLASK_DEBUG=1 # только для локальной разработки
# COOKIE_SECURE=1 # включить при работе по HTTPS