csrf

Posted 人生苦短,我用python

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了csrf相关的知识,希望对你有一定的参考价值。

html

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title></title>
</head>
<body>
    <form action="/login/" method="POST">
        {% csrf_token %}
        <input type="text" name="user" />
        <input type="text" name="pwd" />
        <input type="checkbox" name="rmb" value="1" /> 10秒免登录
        <input type="submit" value="提交" />
        <input id="btn1" type="button" value="按钮" />
        <input id="btn2" type="button" value="按钮" />
    </form>

    <script src="/static/jquery-1.12.4.js"></script>
    <script src="/static/jquery.cookie.js"></script>
    <script>
        $(function(){
            $.ajaxSetup({
                beforeSend: function(xhr,settings){
                    xhr.setRequestHeader(X-CSRFtoken, $.cookie(csrftoken));
                }
            });

            $(#btn1).click(function () {
                $.ajax({
                    url: /login/,
                    type:"GET",
                    data: {user: root, pwd: 123},
                    // headers: {‘X-CSRFtoken‘: $.cookie(‘csrftoken‘)},
                    success:function(arg){

                    }
                })
            });
        })
    </script>
</body>
</html>
  • 通过form表单提交数据

    {% csrf_token%}

  • ajax提交数据

以上是关于csrf的主要内容,如果未能解决你的问题,请参考以下文章

用代码来细说Csrf漏洞危害以及防御

代码审计常见场景之CSRF与变量覆盖

代码审计两个简单的CSRF漏洞实例

[代码审计] LvyeCms CSRF漏洞分析

csrf攻防-攻击&防护代码演示

csrf攻防-攻击&防护代码演示