jsChangePhoneBtn的form提交csrf怎么处理的?为什么html里的{% csrf_token %}可以让js的ajax发送成功?
来源:13-5 修改手机号码
涂大雄
2020-04-22
写回答
1回答
-
涂大雄
提问者
2020-04-22
url(r'^send_sms/', csrf_exempt(SendSmsView.as_view()), name="send_sms"),
在url的时候已经用csrf_exempt,不校验csrf了,这样其实不安全,泄露的话别人可以通过模拟浏览器发送request那么就可能一直消耗短信发送费用了。
012020-04-23
相似问题