表单
pip install flask_wtf
原生的form表单和用类生成的对象,再用对象去创建这个表单...Web 表单是 Web 应用程序的基本功能
它是HTML页面中负责数据采集的部件,表单有三个部分组成:表单标签、表单域、表单按钮,
表单允许用户输入数据,...负责HTML页面数据采集,通过表单将用户输入的数据提交给服务器
CSRF 跨站请求伪造
flask_wtf中有个generate_csrf 会自动生成...,后端会往响应中的 cookie 中设置 csrf_token 的值在 Form 表单中添加一个隐藏的的字段,值也是 csrf_token,
在form表单中设置csrf
...,以会以下几件事件:
从 cookie中取出 csrf_token从表单数据中取出来隐藏的 csrf_token 的值进行对比如果比较之后两值一样,那么代表是正常的请求,