DJWOMS1
@DJWOMS1
Веб-программист

Безопасна ли такая запись в БД django?

Запросом ajax приходит текст из поля textarea. Т.е. js`ом выбираю текст из поля и отправляю на сервер.
...
axios.post("{% url 'ajax' %}",{
          xsrfHeaderName: "X-CSRFToken",
          data: {
               "text": self.note_t
           },
...

@csrf_exempt
def ajax(request):
    ...
    if request.method == 'POST':
        ...
        note = Notes.objects.get(user=request.user)
        note.text = text
        note.save(update_fields=['text'])
        ...

Безопасен ли такой способ записи в бд. В смысле инъекции, вредоносный код не попадет?
  • Вопрос задан
  • 194 просмотра
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы