1 artigo com esta tag
O Django é 'baterias incluídas' com padrões seguros (ORM, CSRF, auto-escapamento, auth), mas os incidentes vêm das configurações. Esta é uma referência de trabalho: (1) um checklist de hardening ordenado por prioridade (P0–P2), (2) orientação por área — DEBUG=False + ALLOWED_HOSTS, externalizar o SECRET_KEY, CVEs de dependências pip, config de segurança de produção (SECURE_SSL_REDIRECT/HSTS/SESSION_COOKIE_SECURE, etc.), autorização (escopo de proprietário), injeção e saída (raw/extra, mark_safe), CSRF/sessões/admin, SSRF/uploads e (3) um checklist de autoverificação. Só defensivo — sem passos de ataque.