더북(TheBook)
# 취약: 과도한 CORS 허용
@app.after_request
def add_cors_headers(resp):
    resp.headers["Access-Control-Allow-Origin"] = "*"
    resp.headers["Access-Control-Allow-Headers"] = "*"
    return resp

# 취약: 하드코딩 비밀
API_TOKEN = "supersecret123"
DB_PATH = "users.db"

# 초기 DB 생성 (데모용)
def init_db():
    conn = sqlite3.connect(DB_PATH)
    cur = conn.cursor()
    cur.execute("CREATE TABLE IF NOT EXISTS users (id INTEGER PRIMARY KEY, username TEXT, password_md5 TEXT)")
    # 데모 계정 (비밀번호: password)
    cur.execute("DELETE FROM users")
    cur.execute("INSERT INTO users (username, password_md5) VALUES ('admin', ?)", (hashlib.md5(b"password").hexdigest(),))
    conn.commit()
    conn.close()