当前位置: 首页 > news >正文

淄博 建网站有了源码怎么做网站

淄博 建网站,有了源码怎么做网站,个人建什么网站比较好,创新的邯郸网站建设CSRF(理解) 一. 什么是CSRFToken? CSRF全拼为Cross Site Request Forgery#xff0c;译为跨站请求伪造。CSRF指攻击者盗用了你的身份#xff0c;以你的名义发送恶意请求。 包括#xff1a;以你名义发送邮件#xff0c;发消息#xff0c;盗取你的账号#xff0c;甚至于…CSRF(理解) 一. 什么是CSRFToken? CSRF全拼为Cross Site Request Forgery译为跨站请求伪造。CSRF指攻击者盗用了你的身份以你的名义发送恶意请求。 包括以你名义发送邮件发消息盗取你的账号甚至于购买商品虚拟货币转账…造成的问题个人隐私泄露以及财产安全。 二.CSRF攻击示意图 客户端访问服务器时没有同服务器做安全验证 三.防止CSRF攻击 在客户端向后端请求界面数据的时候后端会往响应中的 cookie 中设置 csrf_token 的值在 Form 表单中添加一个隐藏的的字段值也是 csrf_token在用户点击提交的时候会带上这两个值向后台发起请求后端接受到请求以会以下几件事件 从 cookie中取出 csrf_token从 表单数据中取出来隐藏的 csrf_token 的值进行对比 如果比较之后两值一样那么代表是正常的请求如果没取到或者比较不一样代表不是正常的请求不执行下一步操作 四.csrf校验机制作用域代码 flask_wtf模块提供了csrf攻击的保护使用流程: from flask_wtf.csrf import CSRFProtectCSRFProtect(app) CSRFProtect(app)保护原理: 对应用程序app中的post,put,dispatch,delete, 4种类型的请求做保护,因为这些类型的请求是用于更改服务器的资源当以上面4种类型的请求,操作服务器资源的时候,会校验cookie中的csrf_token, 表单中的csrf_token信息只有上面二者的值相等的时候,那么校验则通过,可以操作服务器资源 提示: csrf_token值的生成需要加密, 所以设置SECRET_KEY 代码展示 后端代码: from flask import Flask,render_template from flask_wtf import CSRFProtectapp Flask(__name__)#设置SECRET_KEY app.config[SECRET_KEY] fjkdjfkdfjdk#保护应用程序 CSRFProtect(app)app.route(/) def show_page():return render_template(file01csrf.html)app.route(/add_data,methods[POST]) def add_data():return 登陆成功if __name__ __main__:app.run(debugTrue)前端代码,file01csrf.html文件 !DOCTYPE html html langen headmeta charsetUTF-8titleTitle/title /head body form action/add_data methodpost{#设置隐藏的csrf_token,使用了CSRFProtect保护app之后,即可使用csrf_token()方法#}input typehidden namecsrf_token value{{ csrf_token() }}label用户名:/label input typetext nameusernamebrlabel密码:/label input typetext nameusernamebrinput typesubmit value登陆 /form /body /html
http://www.pierceye.com/news/556108/

相关文章:

  • 网站建设的案例教程视频教程兴平市住房和城乡建设局门户网站
  • cps推广网站怎么制作网站图片不显示
  • 手机网站设计图尺寸网站里的课程配图怎么做
  • 网站建设贰金手指下拉贰拾烟台酒店网站建设
  • 哈尔滨建设工程信息网站青岛网络宣传
  • 阿里云网站建设部署与发布网站没备案怎么做淘宝客
  • 潍坊建设银行网站珠海新盈科技 网站建设
  • 金华金东区建设局网站wordpress打开乱码
  • 创建一个网站的条件有哪些网站建设知名
  • 网站目录管理模版昆明大型网站建设费用
  • 莆田高端网站建设wordpress 表情没反应
  • 深圳做网站推广哪家好传奇网站模板怎么做的吗
  • 石景山区网站建设网线制作方法及步骤
  • 做网站端口内容无法替换做微信公众号网站
  • 电商网站首页怎么制作做网站用什么语言高效
  • 广州自助建设网站平台天津做网站美工
  • js 捕获网站异常插件网站商城怎么做
  • 北辰网站开发淮北哪有做淘宝网站
  • 建设银行e路通网站室内设计师证需要学哪些课程
  • 舟山市建设信息港网站打不开如何建设一个收费的影视图文网站
  • 内蒙建设信息网站网页制作作品阐述
  • 天津网站seo策划服装定制项目计划书
  • 常州网站建设大全买奢侈品代工厂做的产品的网站名
  • 建设网站如入什么费网站建设体会doc
  • 不备案怎么做淘宝客网站吗深圳华强北新闻最新消息今天
  • 梅兰商贸网站开发设计外国网站在中国做推广
  • 有无专门做网站会员人数迅速增加的方法北京单页营销型网站
  • 岳阳网站开发网站运营怎么做建设网站设计
  • 能打开各种网站的浏览器下载合集建设农产品网络营销网站
  • 陕西网站建设方案优化如何做网站挂qq