黄色网页视频 I 影音先锋日日狠狠久久 I 秋霞午夜毛片 I 秋霞一二三区 I 国产成人片无码视频 I 国产 精品 自在自线 I av免费观看网站 I 日本精品久久久久中文字幕5 I 91看视频 I 看全色黄大色黄女片18 I 精品不卡一区 I 亚洲最新精品 I 欧美 激情 在线 I 人妻少妇精品久久 I 国产99视频精品免费专区 I 欧美影院 I 欧美精品在欧美一区二区少妇 I av大片网站 I 国产精品黄色片 I 888久久 I 狠狠干最新 I 看看黄色一级片 I 黄色精品久久 I 三级av在线 I 69色综合 I 国产日韩欧美91 I 亚洲精品偷拍 I 激情小说亚洲图片 I 久久国产视频精品 I 国产综合精品一区二区三区 I 色婷婷国产 I 最新成人av在线 I 国产私拍精品 I 日韩成人影音 I 日日夜夜天天综合

python Django里CSRF 對應(yīng)策略詳解

系統(tǒng) 2022 0

CSRF(Cross Site Request Forgery, 跨站域請求偽造)是一種網(wǎng)絡(luò)的×××方式。

我的理解是,比如你訪問過招商銀行的網(wǎng)站并登陸之后,你的cookie信息暫時(shí)不會(huì)失效,

這時(shí),hacker通過各種方式誘導(dǎo)你訪問他給你提供的網(wǎng)站等鏈接,讓你在同一瀏覽器訪問

hacker給你的網(wǎng)站時(shí),那么他給你提供的網(wǎng)站里面有直接有向招商銀行提交轉(zhuǎn)賬信息的請求,這時(shí),

這個(gè)轉(zhuǎn)賬請求會(huì)借用你剛剛登陸過招商銀行的cookie信息,來使用的你的身份進(jìn)行合法的轉(zhuǎn)賬。

那么為了減少這個(gè)情況的發(fā)生,在客戶端與服務(wù)端交互的時(shí)候,當(dāng)客戶端瀏覽器第一次訪問cookie的時(shí)候,服務(wù)端會(huì)有基于csrf的隨機(jī)驗(yàn)證字符串生成,然后把這些字符串寫到客戶端cookie里,同時(shí)服務(wù)端在session里保存一份,當(dāng)客戶端瀏覽器再次發(fā)來post請求的時(shí)候,服務(wù)端會(huì)驗(yàn)證cookie里csrf_token(就是生成的這個(gè)隨機(jī)字符串)。

Django里自動(dòng)幫我們封裝了這個(gè)功能,在Django項(xiàng)目里的setting.py文件里會(huì)默認(rèn)開啟 'django.middleware.csrf.CsrfViewMiddleware' ,這一項(xiàng)功能。

所以我們html文件里有post請求的時(shí)候要在from表單里添加{% csrf_token %}這一項(xiàng)

            
            
              Title
            
            
{% csrf_token %}

但是有的時(shí)候是不需要 csrf_token 認(rèn)證的,有的時(shí)候是需要的,但是Django項(xiàng)目里的setting.py文件里設(shè)置了 'django.middleware.csrf.CsrfViewMiddleware' 之后就是全局生效了;這就 不是我們所需要的了。

那么如果有的函數(shù)不需要csrf_token 認(rèn)證的話,那么就需要用到@csrf_exempt裝飾器來設(shè)置單個(gè)函數(shù)不用csrf_token 認(rèn)證

            
from django.views.decorators.csrf import csrf_exempt,csrf_protect
          

@csrf_exempt 是不需要設(shè)置csrf_token認(rèn)證的

@csrf_protect 是 需要設(shè)置csrf_token 認(rèn)證的

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。


更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號(hào)聯(lián)系: 360901061

您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長非常感激您!手機(jī)微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會(huì)非常 感謝您的哦!!!

發(fā)表我的評論
最新評論 總共0條評論