码迷,mamicode.com
首页 > Web开发 > 详细

Django框架 之 基于Ajax中csrf跨站请求伪造

时间:2018-08-31 21:25:35      阅读:166      评论:0      收藏:0      [点我收藏+]

标签:code   ace   rip   line   add   script   ble   ret   asc   

ajax中csrf跨站请求伪造

方式一

1
2
3
$.ajaxSetup({
    data: {csrfmiddlewaretoken: ‘{{ csrf_token }}‘ },
}); 

方式二

1
2
3
4
5
<form>
{% csrf_token %}
</form><br><br><br>$.ajax({<br>...<br>data:{
"csrfmiddlewaretoken":$("[name=‘csrfmiddlewaretoken‘]").val();
}<br>}) 

方式三

1
<script src="{% static ‘js/jquery.cookie.js‘ %}"></script>
1
2
3
4
5
$.ajax({
  
headers:{"X-CSRFToken":$.cookie(‘csrftoken‘)},
  
})

Django框架 之 基于Ajax中csrf跨站请求伪造

标签:code   ace   rip   line   add   script   ble   ret   asc   

原文地址:https://www.cnblogs.com/hanbowen/p/9567441.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
分享档案
周排行
mamicode.com排行更多图片
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!