django 跨站请求伪造(csrf)

django的跨站请求伪造的中间件是在配置文件settings.py里面配置的。 如下图的红色部分就是。 已经被我注释掉了(现在我将会把它启用)这个中间件的作用是,当被认为某个用户不是自己网站的用户给网站post数据的时候,就会被服务器端禁止掉。为了就是防止那些用户从来没有访问过网站的,直接给网站post数据。要想解决这个问题就是给是属于这个网站的用户加一个标识。不是网站用户的,就不加标识。通常说
相关文章
相关标签/搜索