首页 > 其他 > 详细

csrf验证_django

时间:2020-07-12 09:42:16      阅读:58      评论:0      收藏:0      [点我收藏+]

一、csrf原理

xss攻击:获取cookie到其他浏览器登录

csrf:开启csrf验证,第一次来访问的时候会生成随机字符串,提交数据的时候会检测有无随机字符串,没有的话显示403。

 

二、正确提交方式

form提交方式:

  技术分享图片

随机字符串在cookie里面也有

ajax提交:(在cookie里面获取到随机字符串,然后放到请求头里面,提交到后台

  技术分享图片技术分享图片

 

 

一次设置所有的ajax请求:

 

 

 

   技术分享图片

 

 

三、全局应用csrf或者部分函数应用

技术分享图片

 

csrf验证_django

原文:https://www.cnblogs.com/chenxiaozan/p/13286455.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!