2016-04-07 7 views
0

diğer geliştiriciler bu Django güvenlik uyarıları almak ama değilim neden makemigrations çalıştırırken Şu anda aşağıdaki Django güvenlik uyarıları alıyorum: Takımın

System check identified some issues: 

WARNINGS: 
?: (security.W004) You have not set a value for the SECURE_HSTS_SECONDS setting. If your entire site is served only over SSL, you may want to consider setting a value and enabling HTTP Strict Transport Security. Be sure to read the documentation first; enabling HSTS carelessly can cause serious, irreversible problems. 
?: (security.W006) Your SECURE_CONTENT_TYPE_NOSNIFF setting is not set to True, so your pages will not be served with an 'x-content-type-options: nosniff' header. You should consider enabling this header to prevent the browser from identifying content types incorrectly.) SESSION_COOKIE_SECURE is not set to True. Using a secure-only session cookie makes it more difficult for network traffic sniffers to hijack user sessions.(security.W019) You have 'django.middleware.clickjacking.XFrameOptionsMiddleware' in your MIDDLEWARE_CLASSES, but X_FRAME_OPTIONS is not set to 'DENY'. The default is 'SAMEORIGIN', but unless there is a good reason for your site to serve other parts of itself in a frame, you should change it to 'DENY'. 

diğer uyarılar bir dizi izledi. Bu uyarıları ele almayı planlıyorum, ancak ekibimdeki herkesin bu uyarıları neden aldığını anlamıyorum. Bir Python virtualenv kullanıyorum. Bu uyarıları alan tek kişi olduğum hakkında herhangi bir fikri olan var mı?

Ayrıca, bu uyarıları başka bir bilgisayar kullanarak alamıyorum, yalnızca geliştirme makinem olduğunu doğruladım.

cevap

İlgili konular