摘要: csrf跨站请求伪造 网站在提交表单时一般是通过post请求朝一个网站提交信息,然后这个网址通过request.POST的方式拿到数据。 投机分子仿造了一个前端一摸一样的钓鱼网站,并且表单提交的地址也是跟真实网址一个地址,那他就可以在提交数据前做一些非法手段。 例如提交数据前 更改数据的值等 篡改表 阅读全文
posted @ 2022-12-27 21:32 Python-moon 阅读(21) 评论(0) 推荐(0)