【发布时间】:2012-05-01 19:19:09
【问题描述】:
我很久以前就听说过CSRF,我听到的最多的是:
防止 CSRF 攻击很重要,以免有人自动提交您的表单(使用机器人或其他工具)
嗯,这不是 100% 正确的,是吗?
我已经做了大约 3 年的网络抓取,发出请求非常简单,解析 csrftokenmiddleware 字段并将其与其他字段一起发布。
那么,它的真正用途是什么?
【问题讨论】:
-
@agf 我刚读了那个问题,我没有看到重复的
:( -
当然。我现在正在阅读答案... ;)
-
您描述了一个“匿名”帖子。这一切都是为了保护该帖子不使用真实登录用户的凭据发生。
标签: django security csrf django-csrf