django---10---csrf防護

1:模擬正常情況用戶的登錄: 分析:當用戶點擊登錄按鈕的時候,會將自己的用戶名和密碼等信息發送給服務器,服務器判斷,是不是post請求,如果是提取request中的username,password.然後服務器查詢數據庫是否存在這個用戶名和密碼。如果查詢成功,會給在response中設置cookie,返回給瀏覽器。此時瀏覽器就存在了本次網頁訪問的cookie。 2:接下來用戶進行轉賬操作: 此時用
相關文章
相關標籤/搜索