What problem does it solve?
This skill provides actionable guidelines and configuration patterns to prevent common web security issues in Django applications, including insecure production settings, authentication and authorization flaws, CSRF and XSS vulnerabilities, SQL injection risks, unsafe file uploads, and poor secret management.
Core Features & Use Cases
- Production security settings: enforce DEBUG=false, ALLOWED_HOSTS, HSTS, secure cookies, and recommended security headers.
- Authentication & authorization: custom user models, strong password hashing, session hardening, permissions, and role-based access controls.
- Input and data protection: safe ORM usage to avoid SQL injection, template escaping and safe string handling to mitigate XSS, CSRF token usage for forms and AJAX.
- File upload & API protections: file type and size validation, separate media hosting, rate limiting, API authentication, and security event logging.
- Use Case: audit a Django project before deployment to produce a prioritized remediation checklist covering settings, auth, API, file uploads, and headers.
Quick Start
Use the django-security skill to audit my Django project's settings, authentication, CSRF, XSS, and deployment configuration and produce a prioritized remediation checklist.