关于 Django web请求中的Cookie

Django web框架为了防范CSRF攻击加入了csrf token验证机制,该机制在客户端请求后生成一个随机的token字符串到Cookie中 

在用户下次提交提交的时候,在服务器端比对一下token值是否正确。

请求头部范例:

Set-Cookie   csrftoken=c488a27bc86222b0c58810c2aad33c86; Max-Age=31449600; Path=/ sessionid=1ac596eae3c4ad1d4a05b389143d1b1f; Path=/

Cookie    csrftoken=c488a27bc86222b0c58810c2aad33c86; sessionid=57e736bcd05b1cecbecac7216233315f

posted @ 2011-04-15 16:45  软践  阅读(426)  评论(0编辑  收藏  举报