我用AJAXand发送数据从视图到控制器,我得到了这个错误:警告:无法验证CSRF令牌的真实性我想我必须用数据发送这个令牌。有人知道我该怎么做吗?编辑:我的解决方案我通过在AJAX帖子中放入以下代码来

我知道基于cookie的身份验证。SSL和HttpOnly标志可以应用于保护基于cookie的身份验证不受MITM和XSS的影响。然而,为了保护它不受CSRF的影响,还需要采取更多的特殊措施。它们只是

我试图理解CSRF的整个问题和适当的方法来防止它。(我已经阅读、理解并同意的资源:OWASP CSRF预防小抄,关于CSRF的问题)As I understand it, the vulnerabil

我正在编写一个应用程序(Django,它是这样发生的),我只想知道什么是“CSRF令牌”,以及它如何保护数据。如果不使用CSRF令牌,后期数据是否不安全?