2018年5月21日
摘要: 在新写的博客应用中,涉及很多关于权限的问题,比如修改用户信息,博客的修改与删除,虽然默认的提交信息都是session的用户,但是也应该防止一下篡改提交的可能,之前想的是在每个view中加一段判断的逻辑,判断请求的request.user和提交数据中的用户是否是同一个用户,也算是比较初级的一个判定把, 阅读全文
posted @ 2018-05-21 11:59 小小白鸽 阅读(1584) 评论(0) 推荐(0) 编辑