阅读背景:

详解Django的CSRF认证_weixin_30832351的博客

来源:互联网 

1.csrf原理

csrf要求发送post,put或delete请求的时候,是先以get方式发送请求,服务端响应时会分配一个随机字符串给客户端,客户端第二次发送post,put或delete请求时携带上次分配的随机字符串到服务端进行校验csrf要求发送post,put或delete请求的时候,是先



你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: