|
|
1
39
我还没有足够的声誉来编辑或回复(我想),但我发现,虽然ionaut的解决方案在简单的情况下有效,但对我来说,一个更强大的解决方案是使用会话变量。这样,即使是AJAX请求也可以正确地提供,而无需修改请求URL以包含GET模拟参数。
用法:
|
|
|
2
14
django packages page for user switching
|
|
|
3
10
我用一个简单的中间件解决了这个问题。它还处理重定向(也就是说,在重定向过程中保留GET参数)。这是:
|
|
|
4
1
我不认为这是一个安全漏洞,就像在unix机器上使用su-someuser作为root一样。root用户或具有root/admin数据库访问权限的django管理员可以伪造任何东西,如果他/她愿意的话。风险只存在于django admin帐户被破解时,破解者可能会通过成为另一个用户,然后以用户身份假装操作来隐藏跟踪。 是的,它可能被称为后门,但正如ibz所说,管理员无论如何都可以访问数据库。在这种情况下对数据库进行更改也是一个后门。 |
|
|
5
1
@Charles Ofenbacher的答案非常适合模拟未通过令牌进行身份验证的用户。但是,它不适用于使用令牌身份验证的客户端应用程序。要让用户模拟使用令牌处理应用程序,必须直接在模拟中间件中设置HTTP_授权头。我的答案基本上抄袭了Charles的答案,并添加了手动设置标题的行。
|
|
|
6
-2
设置为在同一服务器上有两个不同的主机名。例如,如果您在本地执行此操作,则可以连接127.0.0.1或localhost。您的浏览器将看到这三个不同的站点,您可以使用不同的用户登录。这同样适用于您的站点。
|