pk=pk)
lvl = int(level)
if request.user != user:
if lvl == 1:
group = Group.objects.get(name='level1')
user.groups.set([group])
user.save()
Коллеги, почему отрабатывает этот код? Когда у пользователь(request.user) не является суперпользователем, и только в ходит в группу, у которой прав на auth* никаких нет
а где в этом коде проверка прав/суперюзера? я вижу проверку частей урла и все.
Обсуждают сегодня