会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
华腾海神
博客园
首页
新随笔
联系
订阅
管理
2020年1月16日
为什么Django不进行CSRF视图校验了
摘要: 今天调试代码发现服务程序居然没有对csrf进行校验, 印象中一直是校验的, 最后看了眼restframework的源码发现了原因: 最后一句, 备注上写的 基于session的身份校验阶段已经进行了CSRF验证, 所以就不对视图进行校验了. 然后对所有的视图都进行了csrf免校验 csrf_exem
阅读全文
posted @ 2020-01-16 10:42 华腾海神
阅读(241)
评论(0)
推荐(1)
公告