1. 首页
  2. 编程语言
  3. Python
  4. 安全开发 | 如何让Django框架中的CSRF_Token通过AJAX的POST请求后端服务

安全开发 | 如何让Django框架中的CSRF_Token通过AJAX的POST请求后端服务

上传者: 2019-06-21 18:15:00上传 PDF文件 37KB 热度 25次
用过Django进行开发的同学都知道,Django框架天然支持对CSRF攻击的防护,因为其内置了一个名为CsrfViewMiddleware的中间件,其基于Cookie方式的防护原理,相比基于session的方式,更适合目前前后端分离的业务场景。教你如何在AJAX请求上设置令牌。
用户评论