Size: a a a

Django [ru] #STAY HOME

2018 November 24

NK

ID:93729480 in Django [ru] #STAY HOME
Mike
Привет. Есле я в шаблоне укажу
{% if user.is_superuser %}
   <button onclick='deleteCouple()'>delete</button>
{% endif %}

этого будет достаточно(в целях безопасности) или лучше  ещё в view проверить?
Это не безопасно
источник

M

Mike in Django [ru] #STAY HOME
ID:93729480
Это не безопасно
тоесть во view проверять обязательно ?
источник

NK

ID:93729480 in Django [ru] #STAY HOME
Mike
тоесть во view проверять обязательно ?
Думаю да
источник

M

Mike in Django [ru] #STAY HOME
ID:93729480
Думаю да
в шаблоне такой код просто скрывает кнопку для всех кроме admin'a. А запрос выпольнить поулчится полюбому, да?
источник

NK

ID:93729480 in Django [ru] #STAY HOME
Mike
в шаблоне такой код просто скрывает кнопку для всех кроме admin'a. А запрос выпольнить поулчится полюбому, да?
Да. В браузере можно изменить html.
источник

NK

ID:93729480 in Django [ru] #STAY HOME
Логика в бекэнде должна быть
источник

M

Mike in Django [ru] #STAY HOME
ID:93729480
Да. В браузере можно изменить html.
Понятно, спасибо!
источник

s

sytyy00 in Django [ru] #STAY HOME
привет всем, кто-нибудь знаект как загружать и работать с cvs в drf
источник

s

sytyy00 in Django [ru] #STAY HOME
?
источник

🔐

🔐{% ɹoƃǝʎ %} in Django [ru] #STAY HOME
Драсте, чуть чуть оффтоп вопрос: есть адекватная and хорошая современная литература по пентестам веб приложений? Можно даже видеогайды. Делаю сложный проект, в котором надо позаботиться о безопасности как серверов так и самого сайта, но кулхацкер из меня никакой.
источник

k

kambeerhunter in Django [ru] #STAY HOME
sytyy00
привет всем, кто-нибудь знаект как загружать и работать с cvs в drf
источник

s

sytyy00 in Django [ru] #STAY HOME
это рендер вроде, как я посмотрел
источник

s

sytyy00 in Django [ru] #STAY HOME
а мне получается нужен парсер
источник

s

sytyy00 in Django [ru] #STAY HOME
если правильно понима
источник

k

kambeerhunter in Django [ru] #STAY HOME
sytyy00
а мне получается нужен парсер
ну так парсинг то его с drf никак не связан. ты просто получаешь текстовый файл, а дальше делай что хочешь.
например
   import csv

   reader = csv.reader(file)
   next(reader, None)
   for row in reader:
       ...
источник

s

sytyy00 in Django [ru] #STAY HOME
я не совсем пониаю как загрузить его в рест, я делаю запрос post с binary файлом
источник

s

sytyy00 in Django [ru] #STAY HOME
но во воьюхе его не ловлю
источник

s

sytyy00 in Django [ru] #STAY HOME
пишет вот это "detail": "JSON parse error - Extra data: line 1 column 3 (char 2)"
источник

k

kambeerhunter in Django [ru] #STAY HOME
зачем бинарник, если он текстовый?
источник

🔐

🔐{% ɹoƃǝʎ %} in Django [ru] #STAY HOME
🔐{% ɹoƃǝʎ %}
Драсте, чуть чуть оффтоп вопрос: есть адекватная and хорошая современная литература по пентестам веб приложений? Можно даже видеогайды. Делаю сложный проект, в котором надо позаботиться о безопасности как серверов так и самого сайта, но кулхацкер из меня никакой.
Вопрос все еще открыт, коллеги.
источник