rest framework中request.data和query中取出的数据是否安全处理过?

来源:10-5 订单管理接口-2

weixin_慕九州0325906

2020-08-30

老师您好:
rest framework中request.data和query中取出的数据是否安全处理过?如何直接用来object对象中来查询会不会出现sql注入问题?

写回答

1回答

bobby

2020-08-31

没有经过处理 sql注入功能不是request来解决的 这个功能是orm解决的

0
2
bobby
回复
weixin_慕九州0325906
是的, 你使用django的话不用担心sql注入的风险,因为django的orm已经处理过了,不过orm不是通过返回错误来解决的,主要是通过将你的sql中的关键信息给你进行编码来防止的
2020-09-03
共2条回复

Python前后端分离开发Vue+Django REST framework实战

Django REST framework课程视频,RESTFul API前后端分离开发

2873 学习 · 2457 问题

查看课程