摘要: 跨站请求伪造保护 Flask WTF Flask WTF能保护所有表单免受跨站请求伪造的攻击。为了实现CSRF防护,Flask WTF需要为程序配置一个密钥。Flask WTF使用这个密钥生成加密令牌,再用令牌验证请求中表单数据的真伪。 设置密钥 使用类来存储配置变量,项目结构清晰,同时密钥保存在环 阅读全文
posted @ 2019-07-31 16:45 mark-zh 阅读(333) 评论(0) 推荐(0) 编辑