【发布时间】:2014-10-24 02:21:33
【问题描述】:
我通常以Django documentation指定的格式将CSRF令牌添加到模板中的表单:
<form action="" method="post">{{ csrf_token }}
...
</form>
但是,我已经看到了作者包含 CSRF 令牌的 sn-ps 代码,如下所示:
<form action="" method="post">
<div style="display:none">
<input type="hidden" value="{{ csrf_token }}" name="csrfmiddlewaretoken">
</div>
...
</form>
使用后者代替前者有什么好处吗?
提前致谢。
【问题讨论】:
-
后一个和前一个完全一样。后来,当我需要通过一些动态输入从 java 脚本中给出一些明确的 AJAX 请求时,我使用了它。除此之外,他们没有其他好处。
标签: python django security csrf