Есть ли в Django какие-либо встроенные механизмы для предотвращения подделки веб-параметров в наборах форм модели? - PullRequest
0 голосов
/ 05 мая 2020

При использовании модельных наборов форм, предоставленных Django, формы отображаются с обязательным полем идентификатора, которое скрыто. Однако, если вы используете инструменты разработчика в любом веб-браузере, вы можете легко изменить идентификатор и заставить эту фиксацию влиять на совершенно другой объект в базе данных. не похоже, что существует встроенный способ подтверждения владения этими объектами, и запрос даже не передается в функцию проверки.

Как можно предотвратить вмешательство в эти объекты?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...