Как скрыть библиотеки js, используемые в моем приложении Django - PullRequest
0 голосов
/ 26 сентября 2019

Я исследовал веб-безопасность и обнаружил, что можно обнаружить библиотеки js, используемые на вашем сайте, и позволить хакеру использовать эту информацию для конкретной атаки.Я не могу найти способ скрыть эту информацию в своем приложении Django при использовании проникающих инструментов тестирования

1 Ответ

1 голос
/ 26 сентября 2019

DJango основан на Python, а не на JavaScript.Если вы не используете какой-нибудь любопытный js-in-python на бэкэнде, на самом деле не должно быть серьезных проблем с безопасностью, связанных с js

Скорее всего, ваш js полностью на стороне клиента ... в этом случае, webpack или gulp могут связать весь ваш javascript так, чтобы клиент не мог сразу узнать имя пакетов, которые вы используете.Однако обратите внимание, что клиент все равно получит весь код - достаточный анализ пакета, вероятно, сможет воспроизвести список пакетов, которые вы используете

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...