filipfe / BezCV

MIT License
0 stars 0 forks source link

[Security] Usunięcie edpointu i hasła z repo do postgres, zmiana hasła #11

Open automationdream opened 1 year ago

automationdream commented 1 year ago

Zawiera potencjalny wektor ataku:

https://github.com/ostrekodowanie/BezCV/blob/main/backend/config/settings.py#L96-L103

filipfe commented 1 year ago

Tutaj również oczywiście zostało by to zmienione na późniejszym etapie, podobnie jak w przypadku DEBUG, natomiast dobrze, że zostało wspomniane i również mamy teraz zmienne lokalne definiujące te informacje.