A.Django項目中默認啟用了CSRF保護,每次請求時通過CSRF中間件檢查請求中是否有正確
B.CSRF主要依靠站點服務端返回腳本,在客戶端觸發(fā)執(zhí)行從而發(fā)起Web攻擊
C.對于需要CSRF保護的函數,我們一般使用csrf_exempt裝飾器進行處理
D.CSRF是攻擊者通過一些技術手段欺騙用戶的瀏覽器去訪問一個自己曾經認證過的網站并運行一些操作
您可能感興趣的試卷
你可能感興趣的試題
A.在服務器端對比POST提交參數的Token與Session中綁定的Token是否一致
B.合理利用CDN和鏡像站點分流緩解主站壓力
C.限制每個IP的請求頻率
D.合理利用memcache等分布式緩存轉移數據庫壓力
A.a{text-decoration:0;}
B.a{text-decoration:none;}
C.a{text-underline:none;}
D.a{text-underline:0;}
A.tr:nth-child(3n+4)
B.tr:nth-child(2n+3)
C.tr:nth-child(1n+4)
D.tr:nth-child(3n+1)
A.nav
B.sidebar
C.section
D.list
A.absolute
B.relative
C.static
D.unset
最新試題
下列哪個命令可以查看網卡的流量?()
下面哪些屬于SQL注入的危害:()
下面哪些是常見的Web攻擊技術:()
Linux文件系統中,記錄了文件的哪些時間?()
DNS默認使用哪個端口進行通信?()
以下代碼輸出的是什么?()
Mako有一組內建的轉義機制,這些轉義可以用操作添加到表達式替換。下面哪些是Mako內置的過濾器:()
一根木棒,截成三截,組成三角形的概率是()
以下哪行代碼不會顯示匹配項?()
XSS攻擊,全稱跨站腳本攻擊。所有來自COOKIE、POST表單、GET請求、HTTP頭的內容都可能是XSS攻擊的入口。以下哪些是常見的XSS攻擊類型:()