我使用django-environ来使用单独的.env文件来存储敏感数据。在服务器遭到黑客攻击的情况下,入侵者可以访问该文件。此外,根据我在this post上读到的内容,任何设法侵入应用程序所有者帐户或超级用户的入侵者都可以访问进程内存。
在此环境中保护.env文件的最安全选项是什么?
发布于 2019-06-27 15:16:25
如果服务器已经被攻破,那么入侵者几乎可以访问任何东西。您可以从云服务加载环境变量。这里有一篇关于Medium的文章,你可以跟着看。在Github python-awsenviron上也有一个应用程序。
https://stackoverflow.com/questions/56785523
复制相似问题