12-3 csrf攻击

来源:12-3 csrf攻击与防范

Pian步

2017-03-22

老师视频里说django在form里加入csrf_token来防止csrf攻击,但是视频之前说get方法是可以通过图片附带的url被攻击的,那get方法要怎么防csrf攻击?

写回答

1回答

bobby

2017-03-23

get携带参数过来没用, 后台对于get或者post的重要函数处理的时候会事先通过csrf验证的,如果通过不了get方法也没用

0
1
Pian步
非常感谢!
2017-03-23
共1条回复

Python3.6+django+xadmin,打造在线教育平台

【毕设】Python 2.7到3.6 完美适配,Django升级2.0

3677 学习 · 4041 问题

查看课程