csrf_token跨站請求僞造和保護驗證

僞造: 其實請求僞造是客戶端發的 惡意網站不需要客戶端的訪問記錄 保護: (使用POST請求方式 , 本質是在請求的參數上加上隨機字符串進行混淆) 1 .當客戶端請求服務器 服務器端根據 secret_key 生成一個隨機的token  服務器會把這個token 寫到返回的cookie裏 鍵爲 csrftoken 其值爲自動生成的token      2 在所有的POST表單中 服務器會自動幫幫我
相關文章
相關標籤/搜索