django 跨站请求伪造

def login(request):
	if request.method == 'POST':
		user = request.POST.get('username',None)
		pwd = request.POST.get('password',None)
		if user == 'alex' and pwd =='123':
			request.session['is_login'] = {'user':user}
			return redirect('/app02/index/')
		else:
			return render_to_response('/app02/login.html',{'msg':'用户名或密码错误'},context_instance=RequestContext(request))
	return render_to_response('app02/login.html',context_instance=RequestContext(request))


====================
login.html

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title></title>
</head>
<body>
    <form action="/app02/login/" method="POST">
    	{% csrf_token %}
        <p><input name = 'username'/></p>
        <p><input name = 'password'/></p>
        <p><input type = 'submit' value="提交"/><label style="color:red">{{ msg }}</label></p>
    </form>
</body>
</html>

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值