توی تنظیمات پروژه جنگو، SECRET_KEY چه استفاده ای داره؟
سلام به همه.
این تنظیم، همونطوری که از اسمش مشخصه، برای کارهای امنیتی هست.
مثلا با این تنظیمه که لینک reset password میسازه.
یا csrf_token رو میسازه.
❓خب چرا برنامه نویس دستی مقدارش رو مشخص میکنه. جنگو یه چیز تصادفی خودش میساخت!
✅ اونوقت هر بار که سرور خاموش و روشن میشد، همه لینک های تغییر رمز منقضی میشد. و همه کاربرهایی که قبلا روی سیستم خودشون لاگین بودن، خارج میشدن. چون کوکی شون دیگه معتبر نبود.
❓چرا قبلش یه warning داده؟
✅ گفته این کلید خیلی مهمه، حواست باشه دست کسی بیافته، سایتت رو میتونه هک کنه. گفته مراقب باش، به اشتباه نفرستیش روی git و...
❓مگه این فایل روی git نمیره؟
✅ میره. ولی یه روش هایی هست که بعضی تنظیمات حساس رو میشه روی git نفرستاد و فقط توی سرور در دسترس باشن. مثلا یکی از تنظیمات حساس رمز اتصال به دیتابیس هست. که اونم هکر داشته باشه واویلا...
پس SECRET_KEY یه متن تصادفی هست که حتی خودتون میتونید دستی تغییرش بدید. ولی باید مراقب باشید وقتی پروژه رو روی اینترنت بردید، تغییرش بدید.
مفهوم بود 👍 نبود 👎
جنگوچت -> https://ble.ir/DjangoChat
@DjangoLearn
وبینار آنلاین رایگان با ظرفیت محدود
فردا سه شنبه ساعت 11:00
ظرفیت این بار 30 نفر (اگه پلتفرم بکشه - قبلا میکشید)
موضوع:
توضیحاتی در مورد SECRET_KEY, DEBUG, ALLOWED_HOSTS در تنظیمات جنگو
+ پرسش و پاسخ پیرامون کتاب طراح سایت + رفع اشکال برای همکاران
برای لینک جلسه به من پیام بدید @miladhzz
🚨چرا SECRET_KEY در جنگو مهمه - وبینار هنرآموزان کامپیوتر
توی این ویدئو در مورد SECRET_KEYو DEBUG و ALLOWES_HOSTS توضیح دادم.
بعد از جلسه هم پرسش و پاسخ داشتیم و به درخواست یکی از دوستان چندتا آگهی شغلی پایتون/جنگو رو بررسی کردیم و فهمیدیم برای استخدام شدن علاوه بر جنگو چه چیزای دیگه ای لازمه بلد باشیم. (البته اینارو ضبط نکردم، صرفا خواستم پز بدم)
لینک ویدئو:
https://www.aparat.com/v/fsjdrn9
👈حدودا 12 دقیقه
از اینا یادتون نره ❤️ یا اینا 👍
گروه جنگوچت -> https://ble.ir/DjangoChat
کانال جنگولرن (ایتا، بله، شاد): @DjangoLearn
دریافت اطلاعات از فرم در جنگو متد GET - وبینار هنرآموزان کامپیوتر
👈لینک ویدئو:
https://www.aparat.com/v/spb1l8t
ویدئو حدودا 21 دقیقه
توی این ویدئو ابتدا پروژه ای که ساختیم رو مرور کردیم. بعدش یه فرم ساده html ساختیم و درخواست از نوع GET ارسال کردیم به سرور جنگو. اطلاعات ارسال شده توسط کاربر رو سمت جنگو از request استخراج کردیم و توی صفحه نمایش دادیم.
بعدش پرسش و پاسخ پیرامون کتاب طراح سایت داشتیم.
برای حمایت از جنگولرن این پست رو برای گروه ها ارسال کنید.
گروه جنگوچت -> https://ble.ir/DjangoChat
کانال جنگولرن -> @DjangoLearn
سلام به همه
آیدی جنگولرن در تلگرام اینه 👇
https://t.me/djangolearn_ir
✅جنگولرن 6 آبان 1399 توی تلگرام ساخته شد. یعنی حدودا 5 سال و 7 ماه پیش
یه نفر آیدی djangolearn رو گرفته بود و استفاده نکرده بود. الان تلگرام 100 Ton میفروشش 😬
@djangolearn
بله و ایتا و شاد جنگولرن به شرط حیات، ان شاالله همیشه فعال هستن.
کانال جنگولرن در بله:
https://ble.ir/DjangoLearn
گروه جنگوچت در بله:
https://ble.ir/DjangoChat
جنگولرن
سلام به همه جلسه رایگان آنلاین ظرفیت حداکثر ۳۰ نفر موضوع: دریافت اطلاعات از فرم های جنگو، متد pos
ظرفیت تکمیل شد. لطفا دیگه پیام ندید.
🚨کتاب طراح سایت - پودمان 5 - نصب جنگو - قسمت 2
این آموزش توسط مولف پودمان 5 ضبط شده است.✅
لینک ویدئو:
https://aparat.com/v/mri45c0
توضیحات:
در این ویدئو که توسط مولف پودمان 5 کتاب طراح سایت پایه یازدهم تولید شده است.
ابتدا با مفهوم نسخه های LTS آشنا می شوید، سپس سایت pypi معرفی می شود. در ادامه ترمینال و cmd توضیح داده شده است. پس از این مراحل، نسخه نصب شده پایتون بررسی می گردد و در انتهای ویدئو جنگو نصب می شود.
@djangolearn