博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Django中的CSRF
阅读量:6907 次
发布时间:2019-06-27

本文共 580 字,大约阅读时间需要 1 分钟。

CSRF跨站请求伪造,是django中一个内置的中间件安全机制

{% csrf_token %}
......

 加入csrf_token后,模板渲染时就会多出一个键值对

Ajax请求:

$.ajax({            url: "{% url 'login' %}",            type: "POST",            data: {                "username": username,                "password": password,                "valid_code": valid_code,                // 就是下面这个                "csrfmiddlewaretoken": $("[name='csrfmiddlewaretoken']").val()            },            success: function(res) {                alert(res);            }

  

转载于:https://www.cnblogs.com/c491873412/p/7593786.html

你可能感兴趣的文章
shell中(),[]和[[]]的区别
查看>>
Centos7.x下Nginx安装及SSL配置与常用命令
查看>>
98. Validate Binary Search Tree
查看>>
【Android】Retrofit 2.0 的使用
查看>>
Java程序员幽默爆笑锦集
查看>>
【勘误】第三章基本变量
查看>>
用友iuap入选2016世界互联网领先科技成果50强
查看>>
fastclick 源码注解及一些基础知识点
查看>>
CentOS Rsync服务端与Windows cwRsync客户端实现数据同步
查看>>
TAR包CLONE方式 安装11GR2 RAC数据库 (gril软件root.sh)
查看>>
热备份路由协议(HSRP)大型配置之详解
查看>>
gb2312编码文件转成utf8
查看>>
一次WinRoute后门攻防实况
查看>>
数据驱动业务决策的5个步骤
查看>>
上网个人信息如何不“裸奔” 10条信息安全建议
查看>>
JIRA的常用选项
查看>>
专访Facebook HipHop作者、阿里研究员赵海平:生物与计算机交织的独特人生
查看>>
监控视频须严加规范
查看>>
实例化需求的优点
查看>>
Linux管理常见错误的解决方法
查看>>