에러뜸 ㅇㅇ
일단 먼저
CSRF 공격이란?
CSRF 공격(Cross Site Request Forgery)은 웹 어플리케이션 취약점 중 하나로, 인터넷 사용자(희생자)가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 특정 웹사이트에 요청하게 만드는 공격
웹사이트가 로그인시켜주면 Cookie를 제공함
브라우저에서 백엔드로 Cookie를 보내는방식은 도메인에 의해 이루어진다.
장고 자체에서는 {% csrf_token %} 으로 방어한다
'Python > Django' 카테고리의 다른 글
[Django] Urls , View 동작원리 , Django Template (0) | 2020.06.18 |
---|---|
[Django] 생각정리 (0) | 2020.06.13 |
[Django] django.db.utils.IntegrityError: (1215, 'Cannot add foreign key constraint') 에러 @@임시 (0) | 2020.06.06 |
[Django] cbv(class based view) or fbv( function based view) (0) | 2020.05.28 |
[Django] basic /동작 원리 (0) | 2020.05.16 |