2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

002. Django App 만들기

002. Django App 만들기

저번 시간에 실행시켰던 창을 그대로 이어 가겠습니다..😀😀

Django App 만들기

먼저 django App을 생성하기 위해 아래와 같은 명령어를 사용합니다.

python manage.py startapp [App 이름]

저는 test라는 앱을 만들기 위해 App이름을 start라고 설정했습니다..😀😀

실행 전에 경로에 manage.py 파일이 있는지 확인 한 후 실행시킵니다.

그럼 이런 형태의 앱이 생성됩니다.

그 후 start앱에 templates라는 폴더를 생성한 후 그 폴더 안에 index.html이라는 파일을 생성합니다.

그러면 이런식으로 정리가 됩니다.

index.html파일 안의 내용은 대충 아래처럼 적습니다.

django start App!!

project안에서 settings.py 수정하기

이런식으로 app을 등록해줍니다. 😀😀

views.py와 urls.py 수정하기

1. views.py 수정하기

2. urls.py 수정하기

urls.py 수정할때 중요한점은 start앱의 views를 import를 하여 views.py에서 선언한 index를 홈 주소로 넣어줍니다.

3. 실행하기

그 다음 실행 시켜서 확인해보겠습니다.

실행시키기전 주의 사항은 모든 xxx.py 파일을 수정한 후 꼭 저장한 후 실행하시길 바랍니다...

그 다음 링크로 들어가면 로켓모양의 그림이 다음과 같이 변한것을 확인 할 수 있습니다.

위에서 적은 index.html 파일에서 django start App!!을 작성한 내용이 나오는 것을 볼 수 있습니다.

from http://hyun-am-coding.tistory.com/80 by ccl(A) rewrite - 2020-03-07 06:54:58

댓글

이 블로그의 인기 게시물

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기

django query 기초 3

Elasticsearch-dsl, Django 삽질 복기(2)