首页 > 其他 > 详细

day70 csrf简单用法

时间:2018-05-16 21:22:25      阅读:197      评论:0      收藏:0      [点我收藏+]

一、 什么是跨站请求伪造 CSRF

def transfer(request):
    if request.method ==‘POST‘:
        from_ =request.POST.get(‘from‘)
        to_ =request.POST.get(‘to‘)
        money =request.POST.get(‘money‘)

        print(‘{} 给{} 转了{} 钱‘.format(from_,to_,money))
        return HttpResponse(‘转账成功!‘)
    return  render(request, ‘transfer.html‘)

  

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
</head>
<body>
<h1>正经的网站</h1>
<form action="/transfer/" method="post">
    {% csrf_token %}
    <p>
        转出:
        <input type="text" name="from">
    </p>
    <p>
        转入:
        <input type="text" name="to">
    </p>
    <p>
        金额:
        <input type="text" name="money">
    </p>
    <p>
        <input type="submit" value="提交">
    </p>
</form>


</body>
</html>

 

 技术分享图片

 

 

技术分享图片

 Django中内置了一个专门的处理csrf问题的中间件 

  django.middleware.csrf.csrfviewmiddleware

这个中间件做的事情:

1. 在rander返回页面的时候,在页面中塞了一个隐藏的input标签

 我们在form 表单里写上 {%csrf -token%}

2. 在提交post数据的时候,它帮你做校验,如果校验不通过,就拒绝这次请求

 技术分享图片

 

技术分享图片

 

day70 csrf简单用法

原文:https://www.cnblogs.com/mengbin0546/p/9048010.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!