学习Flask-WTForm Web表单知识记录点

一、为了实现CSRF(跨站点请求伪造攻击)保护,Flask-WTF须要程序设置一个密钥,Flask-WTF使用这个密钥生成加密令牌,再用令牌验证请求中表单数据的真伪,设置以下:app

app = Flask(__name__)

# 启动配置(设置密钥的方法)
app.config['SECRET_KEY'] = 'hard to guess string'

app.config字典能够用来存储框架,扩展和程序自己的配置变量框架

使用标准的字典句法就能把配置添加到app.config对象中加密

 

SECRET_KEY 配置变量是通用密钥,能够在Flask和多个第三方扩展中使用对象

*************************************华丽分割线*************************************string

相关文章
相关标签/搜索