두 스쿱 장고 스터디 - 8회
핵심 내용
장고 폼과 CSRF 방어를 배우고, 스터디 중간 회고를 나눴다.
자세히 보기
11장에서는 장고 폼의 기초를 정리했다. 입력 데이터의 유효성 검사는 직접 코드를 쌓기보다, 장고가 제공하는 검증 프레임워크를 활용하는 방식이 가장 효율적이라는 점을 확인했다.
특히 ModelForm을 적극적으로 쓰고, 데이터를 변경하는 HTTP 폼에는 언제나 CSRF 보안을 적용해야 한다는 점을 강조했다. CsrfViewMiddleware를 쓰면 뷰마다 csrf_protect를 일일이 붙이지 않아도 되고, Form.add_error()로 폼에 에러를 추가하는 방법도 함께 다뤘다.
심화 시간에는 CSRF(Cross-site request forgery) 가 왜 위험한지 사례로 살펴보고, 장고가 django/middleware/csrf.py에서 어떤 방식으로 방어를 구현하는지 코드로 확인했다. 평소 습관처럼 넣던 CSRF 관련 코드가 실제로 어떤 역할을 하는지 이해하면서, 장고의 기본 방어 기능을 더 분명하게 체감했다.
스터디는 시작한 지 약 2개월이 되었고, 전체 35장 중 11장까지 진행해 대략 1/3을 마쳤다. 중간 회고에서는 다음과 같은 점이 특히 좋았다고 정리했다.
- 중간에 그만두지 않고 스터디를 계속 이어오고 있다.
- 시니어 개발자에게 질문하며 더 깊이 있는 답을 들을 수 있다.
- 프론트엔드 전공자도 백엔드를 간접적으로 경험할 수 있다.
- 예전에 사용하던 장고 감각을 잃지 않는 데 도움이 된다.
- 배운 내용을 개인 프로젝트에 바로 적용할 수 있다.
- 신입 개발자로서 큰 일을 하기 전에 필요한 내용을 미리 공부할 수 있다.
- 장고 소스코드를 직접 열어보는 습관이 생겼다.
아쉬운 점으로는 진행 속도가 느리다는 의견이 있었고, 앞으로는 책 요약을 10분 내외로 줄여 심화학습에 더 많은 시간을 쓰기로 했다. 팀 프로젝트는 조별 분리보다 스터디원 전체가 함께 참여하는 형태로 진행하고, 가능하면 스터디 관리 서비스 같은 주제로 동기부여를 높이자는 방향도 나왔다.
마지막으로, 첫 출근한 신입 개발자 입장에서 이런 스터디를 통해 함께 일할 동료들을 미리 경험한 점이 큰 의미였다고 정리했다. 회사의 이미지보다 실제로 어떤 사람들과 일하느냐가 더 중요하며, 앞으로 꾸준히 성장해 팀에 도움이 되는 동료가 되고 싶다는 다짐으로 마무리했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.