【问题标题】:Django REST API/AngularJS ApplicationDjango REST API/AngularJS 应用程序
【发布时间】:2014-08-19 15:43:39
【问题描述】:

所以我正在使用 Django REST API 和 Angular JS 构建一个网络工具。我在引导模板中内置了 CSRF 保护。我的问题是,在表单上提交时,我是否必须对 POST 信息进行服务器验证?

我习惯于做所有的验证服务器端,但是对于 CSRF 的东西和 REST API 是如何工作的,我不知道我是否需要?例如,如果我想验证表单的一部分是否只是字母数字等以防止注入等。

谢谢。

【问题讨论】:

    标签: django angularjs django-rest-framework


    【解决方案1】:

    Django 在验证方面做得很好,因此只要您不编写原始查询,就不必担心 SQL 注入 - see here for more explanations

    但是,如果你有你想要的特定验证并且 django 没有强制执行(例如不允许用户的密码长度小于 8),你绝对应该在服务器端进行,即使你已经在 Angular 中这样做了。

    【讨论】:

      猜你喜欢
      • 2016-02-11
      • 2013-07-08
      • 1970-01-01
      • 2016-07-14
      • 1970-01-01
      • 1970-01-01
      • 2016-11-19
      • 1970-01-01
      • 2014-05-02
      相关资源
      最近更新 更多