2016年9月12日

Django 进阶篇之 CSRF,COOIKE,SESSION

摘要: 1.CSRF(Cross Site Request Forgery, 跨站域请求伪造) CSRF 背景与介绍 CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,它在 2007 年曾被列为互联网 20 大安全隐患之一。其他安全隐患,比如 SQL 脚 阅读全文

posted @ 2016-09-12 20:33 Jason_wang_2016 阅读(542) 评论(0) 推荐(0) 编辑

Django 进阶篇之 Form验证

摘要: Django Form验证 在实际的生产环境中比如登录和验证的时候,我们一般都使用Jquery+ajax来判断用户的输入是否为空,假如JS被禁用的话,咱们这个认证屏障是不是就消失了呢?(虽然一般不会禁用掉但是还是存在风险)所以我们一般做两种认证一种是前端做一遍认证,在后端做一遍认证。 如果前端中要涉 阅读全文

posted @ 2016-09-12 14:31 Jason_wang_2016 阅读(550) 评论(0) 推荐(0) 编辑

导航