已解決:django serializer 方法字段讀寫

序列化器字段讀寫的主要問題是它很容易被濫用。 例如,如果您有一個模型將用戶數據存儲在名為“name”的字段中,您可以輕鬆地創建一個序列化程序方法,從數據庫中讀取用戶名並將其寫入模型的“name”字段。 這將允許您從應用程序中的任何視圖或模板訪問用戶名,而不必每次都查詢數據庫。

了解更多

已解決:未經授權的 vue django rest 框架

未經授權使用 Rest Framework 的主要問題之一是它可用於訪問 Web 服務器上的敏感數據和資源。 這可以通過使用框架來創建允許訪問正常 Web 應用程序上下文之外的資源的自定義端點來完成。 這可能允許未經授權的用戶訪問敏感數據或資源,甚至將惡意代碼注入應用程序本身。

了解更多