Django 如何防御 CSRF 攻击?
Django CSRF 的原理
跨站点请求伪造(CSRF)是一种攻击,攻击者诱骗受害者访问带有恶意脚本的网站。脚本将利用受害者已登录的会话令牌向受信任的网站(如银行)提交欺诈请求。
Django 的 CSRF 防护原理
为了防止 CSRF 攻击,Django 使用以下两种令牌:
这些令牌由服务器生成,并在请求和响应之间共享。
验证过程
防范跨域攻击
HTTP 中的同源策略本身就可以防止跨域请求。也就是说,浏览器不会向不同域名的网站发送请求。
但是,Django 的 CSRF 保护是多余的,因为即使攻击者能够获得csrftoken,他们也无法跨域提交 POST 请求。
浏览器不允许跨域请求
浏览器不允许跨域请求,因为出于安全考虑,防止网站未经用户许可访问其他网站的数据。
文章推荐
-
Python实现字典的key和values的交换
有些时候我们不得已要利用values来反向查询key,有没有简单的方法呢?下面我给大家列举一些方法,方便大家使用pyth...
Python
2个月前 (02-11) 208 -
使用Python脚本来获取Cisco设备信息的示例
今天发现一个使用python写的管理cisco设备的小框架tratto,可以用来批量执行命令。下载后主要有3个文件:Sy...
Python
2个月前 (02-11) 112 -
Python的Django中django-userena组件的简单使用教程
利用twitter/bootstrap,项目的基础模板算是顺利搞定。接下来开始处理用户中心。用户中心主要包括用户登陆、注...
Python
2个月前 (02-11) 99 -
零基础写python爬虫之神器正则表达式
接下来准备用糗百做一个爬虫的小例子。但是在这之前,先详细的整理一下Python中的正则表达式的相关内容。正则表达式在Py...
Python
2个月前 (02-11) 112 -
零基础写python爬虫之抓取百度贴吧代码分享
这里就不给大家废话了,直接上代码,代码的解释都在注释里面,看不懂的也别来问我,好好学学基础知识去! 代码如下:# -*-...
Python
2个月前 (02-11) 98
最新文章
- 微信三级分销系统产品详情页怎么开发? 4周前 (03-13)
- 微信公众号-获取用户信息(网页授权获取)实现步骤 4周前 (03-13)
- php微信公众号开发(2)百度BAE搭建和数据库使用 4周前 (03-13)
- php微信公众号开发(3)php实现简单微信文本通讯 4周前 (03-13)
- php微信公众号开发(4)php实现自定义关键字回复 4周前 (03-13)
- php版微信小店调用api示例代码 4周前 (03-13)
- php版微信小店API二次开发及使用示例 4周前 (03-13)
- C# 微信公众号开发--准备工作 4周前 (03-13)
- C#微信公众号开发--微信事件交互 4周前 (03-13)
- C#微信公众号开发--网页授权(oauth2.0)获取用户基本信息一 4周前 (03-13)