1
|
Valerio Zhang · 技术社区 · 6 年前 |
![]() |
1
2
通过身份验证只需确保current request.user.is_authenticated为true。身份验证后端负责检查头、验证令牌等,并设置user.is_authenticated。这是您在设置rest framework jwt时在设置文件中添加的。这是一个完全为了安全身份验证而创建的应用程序,所以是的,这就足够了。但您仍然需要考虑其他方面,如ssl、sql注入等(搜索django安全性)。 警告!不要使用.format创建SQL查询,因为这是SQL注入的直接方式。如果以后使用某些用户提供的参数进行查询,则会有危险。将参数作为第二个参数传递给cursor.execute或使用orm来避免这种情况。 |
![]() |
sai Rohit · 如何在创建用户时在django中散列密码 10 月前 |
![]() |
SerhiiL · 尝试创建模型时出现属性错误 10 月前 |
![]() |
codemyown · 如何在主对象序列化器中传递相关对象参数 10 月前 |
![]() |
ElasticPanda · 按年月嵌套序列化程序 11 月前 |
![]() |
kwutzee · 如何为APIView方法自动生成上下文 12 月前 |