Django:如何防止其他用户更新或删除不符合要求的个人资料中的信息?

时间:2018-07-13 03:06:38

标签: python django

如何防止用户修改与他不相关的帖子? 示例:用户输入到:www.localhost:8080 /配置文件/号码/紧急情况/更新/ 1 <-避免数据库具有的自动增量帖子(模型)我无法将其修改为与之不对应的帖子他。

我有一个观点的例子

view.py

def EmergenciaUpdate(request, emergencia_id):
     instancia = get_object_or_404(Emergencia,id=emergencia_id)
     form = EmergenciaUpdateForm(request.POST or None, instance=instancia)
     if request.method == 'POST':
         if form.is_valid():
             form.save()
             return redirect('emergencialista')
     return render(request, 'app/emergenciaupdate.html', {'emergencia_update_form':form})

url.py

url(r'^perfil/numero/emergencia/update/(?P<emergencia_id>\d+)/$', EmergenciaUpdate, name='emergenciaupdate'),

0 个答案:

没有答案