【发布时间】:2021-11-05 19:31:58
【问题描述】:
大家好。
我想知道... 当服务器端应用程序以 HTML 表单将 csrf_token 提交给浏览器时,会发生什么情况?而浏览器没有随帖子提交该表单?
因为我在想... Django 制作 csrf_token 并将其与用户或会话相关联,我不确定是否在它返回时检查它。然后我认为它会删除它,对吗?那如果不回来怎么办? 它会一直留在那里等到会话结束或这是导致漏洞的错误还是什么?
对于示例,我想在对象的详细信息下为Comments制作一个表单。但这不是必须评论的。如果需要,您可以发表评论,而您不能这样做。所以我在这些细节下放了一个这样的表格:
<div class="container">
<!-- Here is the object data -->
</div>
<div class="container comments">
<ul>
<li>
<form action="{% url 'ads:newcomment' %}" method="POST">
{% csrf_token %}
<input id="comment_txt" name="comment" type="text" value="Type a comment..." class="comment_txt"/>
</form>
</li>
{% for comment in comments %}
<li class="comment">{{comment}}</li>
{% endfor %}
</ul>
</div>
【问题讨论】:
标签: django http security django-templates csrf