Django中的实现
内部函数
process_request
将请求中的csrftoken存在request的META中
process_view
进行csrf检查
存在豁免手段
添加装饰器csrf_exempt
请求方法分支
GET,HEAD,OPITIONS,TRACE
方法本身豁免
之后的方法都需要检查
POST获取csrftoken
process_response
分配csrftoken
process_request
将请求中的csrftoken存在request的META中
process_view
进行csrf检查
存在豁免手段
添加装饰器csrf_exempt
请求方法分支
GET,HEAD,OPITIONS,TRACE
方法本身豁免
之后的方法都需要检查
POST获取csrftoken
process_response
分配csrftoken
本文标题:CSRF
本文链接:https://www.haomeiwen.com/subject/kdmijqtx.html
网友评论