摘要: csrf:跨站请求伪造攻击 (额外还有xss,sql注入攻击) 在settings 开启全局的csrf验证 开启局部的函数,不进行f验证 局部函数进行csrf验证 CBV ajax 阅读全文
posted @ 2019-08-18 16:25 enazede 阅读(313) 评论(0) 推荐(0) 编辑
摘要: MVC MTV a 阅读全文
posted @ 2019-08-18 15:24 enazede 阅读(159) 评论(0) 推荐(0) 编辑
摘要: 中间键 作用的存在:保卫后台的安全,提前做安全的筛查,以及数据的过滤 执行流程: 一般写需求就是在process_request里面写,写业务逻辑进行需求 另外还有一个process_view,其执行流程如下 阅读全文
posted @ 2019-08-18 14:58 enazede 阅读(712) 评论(0) 推荐(0) 编辑