采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
12-24节中wish的redraw_from_wish视图是不是出现了超权,可不可以修改为wish = Wish.query.filter_by(uid=current_user.id,isbn=isbn, launched=False).first_or_404()
wish = Wish.query.filter_by(uid=current_user.id,isbn=isbn, launched=False).first_or_404()
这个记不太清楚了,理论上根据课程的超权原理,可以灵活的去修改。也可能确实有一些接口没有防止超权
登录后可查看更多问答,登录/注册
7月老师深入浅出剖析Flask核心机制,和你一起探讨Python高级编程
1.2k 20
2.2k 17
2.2k 15
2.4k 14
1.4k 13