безопасность при использовании MyModel.objects.get (name = some_var) в Django - PullRequest
1 голос
/ 19 марта 2010

Безопасно ли делать запросы с object.get без экранирования или проверки пользователем введенного значения?

Например:

some_var = request.POST.get('some_key')
obj = MyModel.objects.get(name=some_var)

Может ли пользователь отправлять вредоносные данные?

Спасибо

1 Ответ

2 голосов
/ 19 марта 2010

Предполагается, что Django ORM позаботится о безопасном запросе базовой БД от вашего имени.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...