摘要: 在使用django进行开发时,往往需要根据不同的需求对model进行更改。而这时候,python manage.py syncdb就不好使了。 目前有个很好的工具,是south,这个是专门用来更改model的。官方的文档见http://south.readthedocs.org/en/latest/ 阅读全文
posted @ 2016-08-03 13:10 frchen 阅读(4585) 评论(0) 推荐(0) 编辑
摘要: xss 保护: xss攻击允许用户注入客户端脚本到其他用户的服务器上。通常通过存储恶意脚本到数据库,其他用户通过数据库获取恶意脚本,并在浏览器上呈现;或是使用户点击会引起攻击者javascirpt脚本在用户客户端的连接来达到目的。但是xss攻击可能发生在任意不可信的数据源头,例如cookie和web 阅读全文
posted @ 2016-08-03 12:54 frchen 阅读(3745) 评论(0) 推荐(0) 编辑