總結 XSS 與 CSRF 兩種跨站攻擊

http://www.cnblogs.com/wangyuyu/p/3388180.html

許多 Flask 擴展需要大量的配置焕刮,因此我們將要在microblog文件夾的根目錄下創(chuàng)建一個配置文件以至于容易被編輯。這就是我們將要開始的(文件config.py):

CSRF_ENABLED=TrueSECRET_KEY='you-will-never-guess'

十分簡單吧嘶朱,我們的 Flaks-WTF 擴展只需要兩個配置。CSRF_ENABLED配置是為了激活跨站點請求偽造保護光酣。在大多數(shù)情況下疏遏,你需要激活該配置使得你的應用程序更安全些。

SECRET_KEY配置僅僅當 CSRF 激活的時候才需要救军,它是用來建立一個加密的令牌财异,用于驗證一個表單。當你編寫自己的應用程序的時候唱遭,請務必設置很難被猜測到密鑰宝当。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市胆萧,隨后出現(xiàn)的幾起案子庆揩,更是在濱河造成了極大的恐慌,老刑警劉巖跌穗,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件订晌,死亡現(xiàn)場離奇詭異,居然都是意外死亡蚌吸,警方通過查閱死者的電腦和手機锈拨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來羹唠,“玉大人奕枢,你說我怎么就攤上這事∨逦ⅲ” “怎么了缝彬?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長哺眯。 經(jīng)常有香客問我谷浅,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任一疯,我火速辦了婚禮撼玄,結果婚禮上,老公的妹妹穿的比我還像新娘墩邀。我一直安慰自己掌猛,他們只是感情好,可當我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布眉睹。 她就那樣靜靜地躺著留潦,像睡著了一般。 火紅的嫁衣襯著肌膚如雪辣往。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天殖卑,我揣著相機與錄音站削,去河邊找鬼。 笑死孵稽,一個胖子當著我的面吹牛许起,可吹牛的內容都是我干的。 我是一名探鬼主播菩鲜,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼园细,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了接校?” 一聲冷哼從身側響起猛频,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蛛勉,沒想到半個月后鹿寻,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡诽凌,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年毡熏,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片侣诵。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡痢法,死狀恐怖,靈堂內的尸體忽然破棺而出杜顺,到底是詐尸還是另有隱情财搁,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布躬络,位于F島的核電站妇拯,受9級特大地震影響,放射性物質發(fā)生泄漏。R本人自食惡果不足惜越锈,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一仗嗦、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧甘凭,春花似錦稀拐、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至躲胳,卻和暖如春蜓洪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背坯苹。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工隆檀, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人粹湃。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓恐仑,卻偏偏與公主長得像,于是被迫代替她去往敵國和親为鳄。 傳聞我的和親對象是個殘疾皇子裳仆,可洞房花燭夜當晚...
    茶點故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內容

  • 在那個年代,大家一般用拼接字符串的方式來構造動態(tài) SQL 語句創(chuàng)建應用孤钦,于是 SQL 注入成了很流行的攻擊方式歧斟。在...
    Safesonic閱讀 629評論 0 4
  • 在那個年代,大家一般用拼接字符串的方式來構造動態(tài) SQL 語句創(chuàng)建應用偏形,于是 SQL 注入成了很流行的攻擊方式构捡。在...
    Gundy_閱讀 554評論 0 5
  • 感謝作者的認真付出!壳猜! 原文地址:https://blog.tonyseek.com/post/introduce...
    瘋狂的冰塊閱讀 270評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理勾徽,服務發(fā)現(xiàn),斷路器统扳,智...
    卡卡羅2017閱讀 134,654評論 18 139
  • 22年12月更新:個人網(wǎng)站關停喘帚,如果仍舊對舊教程有興趣參考 Github 的markdown內容[https://...
    tangyefei閱讀 35,181評論 22 257