会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
不能说的秘密
Hell is other people
博客园
首页
新随笔
联系
订阅
管理
2020年12月9日
Django CSRF认证解决方法
摘要: 什么是CSRF? 浏览器在发送请求的时候,会自动带上当前域名对应的cookie内容,发送给服务端,不管这个请求是来源A网站还是其它网站,只要请求的是A网站的链接,就会带上A网站的cookie。浏览器的同源策略并不能阻止CSRF攻击,因为浏览器不会停止js发送请求到服务端,只是在必要的时候拦截了响应的
阅读全文
posted @ 2020-12-09 10:09 不能说的秘密
阅读(315)
评论(0)
推荐(0)
编辑
公告