首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Django管理表单可以使用跨站点请求伪造(CSRF)进行操作

Django管理表单可以使用跨站点请求伪造(CSRF)进行操作
EN

Stack Overflow用户
提问于 2016-01-17 13:11:12
回答 1查看 294关注 0票数 3

在我的Django管理站点中,我运行了一个漏洞测试,它显示了以下威胁:

代码语言:javascript
复制
An effective CSRF (Cross-Site Request Forgery) countermeasure for forms is to 
include a hidden field with a random value specific to the user's current session.
A form was detected that did not appear to contain an anti-CSRF token. 
This form was tested for susceptibility to a CSRF attack and determined to be vulnerable.

我查看了我的管理页面;CSRF已经设置好了。

EN

回答 1

Stack Overflow用户

发布于 2016-02-13 08:36:58

自动化工具经常给Django的CSRF保护提供错误的肯定。Django安全团队收到了许多这样的无效报告。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34835332

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档