CSRF

CSRF

CSRF 攻击过程:

  1. 用户打开浏览器访问授信网站 A 并登陆, 网站产生 cookie 信息并返回给浏览器
  2. 用户在未退出 A 网站情况下,在浏览器中打开另一个 tab 访问网站 B
  3. 网站 B 接受请求后,返回一段攻击性访问网站A的代码
  4. 浏览器使用cookie信息,在用户不知情的情况下向A网站发送请求。

django 防御csrf

在客户端页面上添加csrf token服务器端进行验证
  1. 在表单中附加csrf token
  2. 在request 请求头中添加

你可能感兴趣的:(CSRF)