关于csrf_token
老师,您好:
csrf_token()在模板中模板变量里面写出来,那么这个csrf_token()是要在对应的视图函数里面写出来传入到模板里面吗?还是说csrf_token()本身就是在模板中就有的是吗?
23
收起
正在回答
1回答
同学,你好,flask_wtf默认是开启csrf保护的,当使用FlaskForm时,可以在模板中表单一栏加入:{{ form.csrf_token }}这样,csrf保护已经开启。
如果模板不使用FlaskForm,则设置input表单中的type为hidden。
<form method="post">
<input type="hidden" name="csrf_token" value="{{ csrf_token() }}"/>
</form>
是可以直接在表单中使用的。
3.从网页搭建入门Python Web
- 参与学习 人
- 提交作业 218 份
- 解答问题 3562 个
本阶段带你用Python开发一个网站,学习主流框架Django+Flask是Python Web开发的第一步,在基础知识上实现积分商城的项目开发,体验真实的项目开发流程,提高解决编程问题和效率的能力。
了解课程
恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星