Skip to content

PiyzeR/appsec-notes

Repository files navigation

Notes App — учебный AppSec (Flask)

CI Полный цикл: нашёл → воспроизвёл → исправил → проверил тестами/CI.

Версии

  • v1.0 (main) — fix SQLi/IDOR/XSS, 6 тестов, password hashing, CSRF (в тестах отключён), CSP.
  • v0.1 (tag) — умышленно уязвимая база (только для учебных целей).

Запуск

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python app.py