يقوم رمز CSRF token في Django باغلاق ثغرة CSRF عن طريق إضافة حقل مخفي إلى جميع الطلبات التي تتطلب المصادقة. يحتوي هذا الحقل على رمز عشوائي يولده Django. عند إرسال الطلب، يقوم المتصفح بإضافة هذا الرمز إلى الطلب أيضًا عند وصول الطلب إلى الخادم، يقوم Django بالتحقق من رمز CSRF. إذا كان الرمز صحيحًا، فسيتم قبول الطلب. إذا كان الرمز غير صحيح، فسيتم رفض الطلب.
سؤالي هو كيف يقوم دجانجو بالتحقق من الرمز من طرف الخادم وهو مجرد اطار عمل وهل يمكن للمبرمج اعطاء اوامر معينة للخادم ؟؟
تم التعديل في بواسطة Mustafa Suleiman تعديل عنوان السؤال
السؤال
سيف الدين حسنات
يقوم رمز CSRF token في Django باغلاق ثغرة CSRF عن طريق إضافة حقل مخفي إلى جميع الطلبات التي تتطلب المصادقة. يحتوي هذا الحقل على رمز عشوائي يولده Django. عند إرسال الطلب، يقوم المتصفح بإضافة هذا الرمز إلى الطلب أيضًا عند وصول الطلب إلى الخادم، يقوم Django بالتحقق من رمز CSRF. إذا كان الرمز صحيحًا، فسيتم قبول الطلب. إذا كان الرمز غير صحيح، فسيتم رفض الطلب.
سؤالي هو كيف يقوم دجانجو بالتحقق من الرمز من طرف الخادم وهو مجرد اطار عمل وهل يمكن للمبرمج اعطاء اوامر معينة للخادم ؟؟
تم التعديل في بواسطة Mustafa Suleimanتعديل عنوان السؤال
2 أجوبة على هذا السؤال
Recommended Posts
انضم إلى النقاش
يمكنك أن تنشر الآن وتسجل لاحقًا. إذا كان لديك حساب، فسجل الدخول الآن لتنشر باسم حسابك.