已解决:django serializer 方法字段读写

序列化器字段读写的主要问题是它很容易被滥用。 例如,如果您有一个模型将用户数据存储在名为“name”的字段中,您可以轻松地创建一个序列化程序方法,从数据库中读取用户名并将其写入模型的“name”字段。 这将允许您从应用程序中的任何视图或模板访问用户名,而不必每次都查询数据库。

了解更多

已解决:未经授权的 vue django rest 框架

未经授权使用 Rest Framework 的主要问题之一是它可用于访问 Web 服务器上的敏感数据和资源。 这可以通过使用框架来创建允许访问正常 Web 应用程序上下文之外的资源的自定义端点来完成。 这可能允许未经授权的用户访问敏感数据或资源,甚至将恶意代码注入应用程序本身。

了解更多