م.سعد الضبي Saad AL-Dheby
م.سعد الضبي Saad AL-Dheby

@Programmer2019

8 تغريدة 7 قراءة Jan 26, 2023
#ثريد
كيف تجعل تطبيقك آمناً في 7 خطوات
يعتبر أمان التطبيق سواءً كان تطبيق ويب او هاتف هو مسئولية المبرمج الذي قام ببرمجة التطبيق ويعتبر جعل تطبيقك آمنًا على مختبري ضمان الجودة أو مكتب أمن المعلومات أمرًا مغريًا إليك 7 خطوات لجعل تطبيقك آمناً
يتبع
1- استخدام SSL : إجعل موقعك على HTTPS لأنه إذا لم يكن على HTTPS قد يصبح من السهل التطفل على كلمة المرور وإسم المستخدم
2- تغيير عنوان URL : قم بتغيير عنوان URL الافتراضي للمسؤول من / admin / إلى شيء آخر.
3-كلمة مرور أقوى : سيختار معظم المستخدمين كلمات مرور سيئة. يمكن أن يضمن تمكين التحقق من صحة كلمة المرور أن المستخدمين لديك يختارون كلمات مرور أقوى ، مما يؤدي بدوره إلى زيادة أمان بياناتهم والبيانات التي يمكنهم الوصول إليها في المسؤول. يتطلب
4- استخدم two-factor authentication : المصادقة الثنائية (2FA) هي عندما تطلب كلمة مرور بالإضافة إلى شيء آخر لمصادقة مستخدم لموقعك. ربما تكون على دراية بالتطبيقات التي تتطلب كلمة مرور ثم ترسل لك رمز تسجيل الدخول الثاني قبل أن تسمح لك بتسجيل الدخول ؛ هذه التطبيقات تستخدم المصادقة
5- إحرص على الحصول على اخر نسخة من اطار العمل الذي تستخدمه لبرمجة موقعك
6- لا تقم مطلقًا بتشغيل "DEBUG" في production :عندما يتم تعيين DEBUG على True في ملف الإعدادات الخاص بك ، سيتم عرض الأخطاء مع عمليات التتبع الكاملة التي من المحتمل أن تحتوي على معلومات لا تريد أن يراها المستخدمون النهائيون. قد يكون لديك أيضًا إعدادات أو طرق
تبع رقم 6
أخرى يتم تمكينها فقط عندما تكون في وضع التصحيح والذي قد يشكل خطرًا على المستخدمين وبياناتهم.
7- تحقق من وجود أخطاء : ابحث عن أخطاء الأمان باستخدام python ⁦manager.py⁩ check --deploy. إذا قمت بتشغيل هذا الأمر أثناء تشغيل مشروعك محليًا ، فمن المحتمل أن ترى بعض التحذيرات التي لن تكون ذات صلة بالإنتاج. على سبيل المثال ، من المحتمل أن يكون إعداد DEBUG

جاري تحميل الاقتراحات...