mirror of
https://github.com/EDeev/deev.space.git
synced 2026-10-07 20:49:59 +03:00
- render_tech_badge: format_html вместо mark_safe с непроверенной подстановкой (XSS); - превью ссылок статьи: только публичные http(s)-адреса, без запросов во внутреннюю сеть сервера (SSRF); ошибки логируются вместо except: pass; - автопостинг в Telegram переведён на parse_mode=HTML с html.escape (раньше в канал уходили видимые обратные слэши), включается переменной SOCIAL_AUTOPOST; - убран ping Google (эндпоинт отключён в 2023 году); - ошибка отправки письма с формы обратной связи больше не глушится; - whitenoise и DJANGO_SERVE_MEDIA для запуска без nginx; - импорты упорядочены, неиспользуемые удалены (ruff).
27 lines
863 B
Python
27 lines
863 B
Python
from django.conf import settings
|
|
from django.conf.urls.static import static
|
|
from django.contrib import admin
|
|
from django.contrib.sitemaps.views import sitemap
|
|
from django.urls import include, path
|
|
|
|
from main.sitemaps import ArticleSitemap, ProjectSitemap, StaticViewSitemap
|
|
|
|
sitemaps = {
|
|
'articles': ArticleSitemap,
|
|
'projects': ProjectSitemap,
|
|
'static': StaticViewSitemap,
|
|
}
|
|
|
|
urlpatterns = [
|
|
path('admin/', admin.site.urls),
|
|
path('', include('main.urls')),
|
|
path('sitemap.xml', sitemap, {'sitemaps': sitemaps}, name='sitemap'),
|
|
]
|
|
|
|
if settings.DEBUG or settings.SERVE_MEDIA:
|
|
urlpatterns += static(settings.MEDIA_URL, document_root=settings.MEDIA_ROOT)
|
|
if settings.DEBUG:
|
|
urlpatterns += static(settings.STATIC_URL, document_root=settings.STATICFILES_DIRS[0])
|
|
|
|
handler404 = 'main.views.handler404'
|
|
handler500 = 'main.views.handler500'
|