csrf在python中的运用格式

这篇博客探讨了在Python应用中,如何在使用AJAX进行登录和注册请求时实施CSRF(跨站请求伪造)保护。内容强调了在请求头中添加特定键值对的重要性,以确保业务逻辑的安全。
摘要由CSDN通过智能技术生成
# 导入生成 csrf_token 值的函数
from flask_wtf.csrf import generate_csrf
# 调用函数生成 csrf_token

csrf_token = generate_csrf()

@app.after_request
def after_request(response):
    # 调用函数生成 csrf_token
    csrf_token = generate_csrf()
    # 通过 cookie 将值传给前端
    response.set_cookie("csrf_token", csrf_token)
    return response
在前端请求时带上 csrf_token 值
  • 根据登录和注册的业务逻辑,当前采用的是 ajax 请求
  • 所以在提交登录或者注册请求时,需要在请求头中添加 X-CSRFToken 的键值对
具体根据具体的实际情况添加


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值