【发布时间】:2014-08-19 15:43:39
【问题描述】:
所以我正在使用 Django REST API 和 Angular JS 构建一个网络工具。我在引导模板中内置了 CSRF 保护。我的问题是,在表单上提交时,我是否必须对 POST 信息进行服务器验证?
我习惯于做所有的验证服务器端,但是对于 CSRF 的东西和 REST API 是如何工作的,我不知道我是否需要?例如,如果我想验证表单的一部分是否只是字母数字等以防止注入等。
谢谢。
【问题讨论】:
标签: django angularjs django-rest-framework