filipfe / BezCV

MIT License
0 stars 0 forks source link

Wyłączyć DEBUG mode na releasie #23

Open automationdream opened 1 year ago

automationdream commented 1 year ago

Nie powinniśmy wypuszczać wersji w trybie debug do neta:

  1. Umożliwia łatwą analizę kodu w poszukiwaniu podatności
  2. Możliwość przejęcia kontroli nad serwerem w trybie debug

Image

filipfe commented 1 year ago

Mieliśmy to zrobić na późniejszym etapie, ponieważ dzięki temu możemy łatwo eliminować błędy w kodzie. Na ten moment zostało to zmienione, a zmienną DEBUG mamy ustawioną lokalnie w zmiennych środowiskowych, dzięki czemu na hostowanej stronie zostało to wyłączone.