摘要: CRSF介绍: CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,XSS利用站点内的 阅读全文
posted @ 2019-07-09 14:51 cmap 阅读(656) 评论(0) 推荐(0) 编辑
摘要: Django视图 Django视图分为两大类:基于函数的视图(function base view)简称FBV 和基于类的视图(class base biew)简称CBV FBV:主要根据用户提交的method判断是什么请求,做出相对应的工作 CBV:则是基于反射实现。不像FBV要使用if requ 阅读全文
posted @ 2019-07-09 11:48 cmap 阅读(303) 评论(0) 推荐(0) 编辑