摘要

随着Web安全技术的发展,各类Web后端开发框架都内置了CSRF防御功能,Django框架主要是通过中间件的方式实现的。本文概述了CSRF攻击的原理和防御方法,分析了Djano框架的CSRF防御中间件的实现原理和防御过程,让大家从原理和架构设计上了解CSRF防御机制。

  • 单位
    国防大学