×
サイバー攻撃について
CsrfViewMiddleware: True
CSRF_COOKIE_SECURE: True
CSRF_COOKIE_SAMESITE: Lax
SESSION_COOKIE_SECURE: True
SESSION_COOKIE_SAMESITE: Lax
CSRF_TRUSTED_ORIGINS: ['https://example.com']

異常例

CsrfViewMiddleware: False
CSRF_COOKIE_SECURE: False
CSRF_TRUSTED_ORIGINS: ['https://*.example.com']

判断方法

  • ミドルウェアがFalseなら重大な設定不備です

  • 本番HTTPS環境でSecureがFalseなら修正します

  • 信頼Originが広すぎないか確認します


17-2. Djangoのデプロイ設定を検査する

目的

本番向けセキュリティ設定の不足を確認します。

実行場所

Djangoプロジェクトのルートです。

python manage.py check --deploy

正常例

System check identified no issues (0 silenced).

異常例

security.W008
security.W012
security.W016

判断方法

すべての警告がCSRFに直結するとは限りません。