第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

什么是CSRF令牌?它的重要性是什么,它是如何運(yùn)作的?

什么是CSRF令牌?它的重要性是什么,它是如何運(yùn)作的?

什么是CSRF令牌?它的重要性是什么,它是如何運(yùn)作的?我正在編寫一個(gè)應(yīng)用程序(Django,碰巧),我只想知道什么是“CSRF令牌”,以及它是如何保護(hù)數(shù)據(jù)的。如果不使用CSRF令牌,POST數(shù)據(jù)是否不安全?
查看完整描述

3 回答

?
長風(fēng)秋雁

TA貢獻(xiàn)1757條經(jīng)驗(yàn) 獲得超7個(gè)贊

是的,郵寄數(shù)據(jù)是安全的。但這些數(shù)據(jù)的來源不是。這樣,有人就可以用JS欺騙用戶登錄到您的站點(diǎn),同時(shí)瀏覽攻擊者的網(wǎng)頁。

為了防止這種情況,Django將在cookie中發(fā)送一個(gè)隨機(jī)密鑰,并形成數(shù)據(jù)。然后,當(dāng)用戶發(fā)帖時(shí),它將檢查兩個(gè)鍵是否相同。如果用戶被欺騙,第三方網(wǎng)站無法獲得您的網(wǎng)站的cookie,從而導(dǎo)致auth錯(cuò)誤。


查看完整回答
反對(duì) 回復(fù) 2019-07-09
?
慕的地8271018

TA貢獻(xiàn)1796條經(jīng)驗(yàn) 獲得超4個(gè)贊

網(wǎng)站在生成表單頁時(shí)生成唯一令牌。此令牌用于將數(shù)據(jù)發(fā)送/獲取回服務(wù)器。

因?yàn)榱钆剖怯赡恼军c(diǎn)生成的,并且只有在生成帶有表單的頁面時(shí)才會(huì)提供,所以其他站點(diǎn)無法模仿您的表單-它們將沒有令牌,因此無法發(fā)布到您的站點(diǎn)。


查看完整回答
反對(duì) 回復(fù) 2019-07-09
  • 3 回答
  • 0 關(guān)注
  • 2000 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)