CSRF

 

Forbidden 403

只有POST才需要这个验证

当你使用post提交验证的时候,需要添加这个标签不然报403 CSRF的error

解决

 

 

 例子:

在表单中添加

 

 另外一种CSRF验证方式  验证码

 

PIL就是pillow, 是python的一个库,用来画图

 code:

 

 

 

注意一点就是 session存储验证码

客户端提的信息与session存储的验证码进行比较

 

posted @ 2021-09-16 20:02  狼太白  阅读(73)  评论(0编辑  收藏  举报