ICode9

精准搜索请尝试: 精确搜索
首页 > 编程语言> 文章详细

python – 程序员可能想要使用csrf_exempt的一些例子是什么?

2019-08-29 08:56:09  阅读:308  来源: 互联网

标签:csrf-protection django-csrf python django csrf


默认情况下,Django通过向其生成的网页发送CSRF token来提供针对Cross-Site Request Forgery (CSRF) attacks的保护,然后将其发送回验证它们的请求.这是详细的here.

Django提供csrf_exempt装饰器来禁用此行为.程序员可能想要使用它的一些好理由是什么?

This详细说明为什么它可能是危险的,我对它如何有用感兴趣.

我正在寻找不明显的答案(例如,不知道如何使用CSRF保护或暂时禁用它).

解决方法:

例如,我们将它用于另一方以编程方式发布数据的接口.因此,他们永远无法获得csrf令牌.但是,该页面是基本身份验证的.

标签:csrf-protection,django-csrf,python,django,csrf
来源: https://codeday.me/bug/20190829/1759244.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有