CSRFトークン

ブログTA参照することにより全体:https://blog.csdn.net/bigdaddy_maybe/article/details/82747274

フォームを書くときジャンゴを学習し、テンプレートにすると、エラーが発生します。{%csrf_token%}をすることができます追加するには、私が前に研究をしたことがない、ただこの事を追加するために知って、何を具体的に理解していません。

目的:
csrf_tokenは(CSRF)CSRFを防ぐためである、CSRF、この記事は良い話しているされているもの:ここ。最後に、記事にも形成するCSRFプラストークンを防止するための手段がある、と述べました。
もっと簡単に言えば:あなたのパスワードを盗むためにハッカーを防ぐためにされており、アカウント情報がサイト上に存在する(クッキー)

具体的に何をすべきか:
テンプレートをレンダリングするときに、Django {%csrf_token%}が置き換えられます要素。フォームが送信されると、私は行くために、このトークンを提出します。

Djangoのデフォルトのスタートアップ「django.middleware.csrf.CsrfViewMiddleware」ミドルウェア、ミドルウェアはcsrf_tokenを確認することです。あなたがcsrf_tokenを追加しない場合、それは間違って行くでしょう。

著者:bigdaddy_maybe
出典:CSDN
オリジナル:https://blog.csdn.net/bigdaddy_maybe/article/details/82747274
著作権:この記事はブロガーオリジナル記事です、複製、ボーエンのリンクを添付してください!

おすすめ

転載: www.cnblogs.com/Doner/p/10981490.html