簡潔で簡単に英語で説明できるかどうか質問したい how cleaned_data()
関数によるデータの検証は可能ですか?cleaned_data()による検証
私はDjango を搭載したWebアプリケーションを設計していますが、最初はcleaned_data()
が潜在的に有害な文字を含むユーザーの入力をブロックするほどスマートだと思っていました。例えば、' ; < >
と同様です。 SQLインジェクション攻撃に使用できる文字。 私の驚いたことに、意図的にフォームフィールドにそれらの文字のいくつかを滑り込ませると、入力はデータベースにそれを作った。私はかなりショックを受けました。
だから... cleaned_data()
の機能は何ですか?
私はこの機能についてはドキュメントで読んでいますが、これに必ずしも答えは見つかりませんでした。
甘い...シンプルで簡潔で直感的な答えです。いいぞ ! –
少なくとも、私は自分でバリデーションを行い、入力をサニタイズする必要があることを知っています。 –