django 跨站請求僞造(csrf)

django的跨站請求僞造的中間件是在配置文件settings.py裏面配置的。 如下圖的紅色部分就是。 已經被我註釋掉了(現在我將會把它啓用)這個中間件的作用是,當被認爲某個用戶不是自己網站的用戶給網站post數據的時候,就會被服務器端禁止掉。爲了就是防止那些用戶從來沒有訪問過網站的,直接給網站post數據。要想解決這個問題就是給是屬於這個網站的用戶加一個標識。不是網站用戶的,就不加標識。通常說
相關文章
相關標籤/搜索