django-csrfmiddleware


源码分析

源码见:from django.middleware.csrf import  CsrfViewMiddleware
        from django.conf import global_settings
1.执行process_request方法:
    1.获取request.COOKIE的csrftoken
    2.设置request.META['CSRF_COOKIE'] = csrf_token
    
2.执行process_view方法:
    1.查看视图是否加了装饰器
        有:不校验,直接return None
        没有:2.判断请求方式在不在('GET', 'HEAD', 'OPTIONS', 'TRACE')里面
            不在:直接retuen None
            在:3.进行csrf校验
                    1.从META中获取csrf_token值
                    2.请求方式为Post;
                        1.尝试从表单的隐藏框里面获得'csrfmiddlewaretoken'的值
                            1.获取成功
                                校验成功 return None
                                校验失败 return FORBIDEN 403
                        
                            2.获取失败
                                尝试请求头从x-csrftoken中获得HTTP_X_CSRFTOKEN:
                                    校验成功 return None
                                    校验失败 return FORBIDEN 403

csrf相关的装饰器

csrf装饰器:
    from django.views.decorators.csrf import ensure_csrf_cookie
        如果html中没有{% csrf-token %},Django不会设置csrf的cookie
        加了装饰器强制设置csrf的cookie
    from django.views.decorators.csrf import csrf_exempt
        免于csrf的中间键,直接return None
    from django.views.decorators.csrf import csrf_protect
        必须要通过csrf校验

优质内容筛选与推荐>>
1、使用ansible结合FTP部署zabbix_agent
2、移动时代的前端加密
3、字符串和for循环题
4、实验四 白盒测试
5、iOS应用架构谈 开篇


长按二维码向我转账

受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。

    阅读
    好看
    已推荐到看一看
    你的朋友可以在“发现”-“看一看”看到你认为好看的文章。
    已取消,“好看”想法已同步删除
    已推荐到看一看 和朋友分享想法
    最多200字,当前共 发送

    已发送

    朋友将在看一看看到

    确定
    分享你的想法...
    取消

    分享想法到看一看

    确定
    最多200字,当前共

    发送中

    网络异常,请稍后重试

    微信扫一扫
    关注该公众号





    联系我们

    欢迎来到TinyMind。

    关于TinyMind的内容或商务合作、网站建议,举报不良信息等均可联系我们。

    TinyMind客服邮箱:support@tinymind.net.cn