当前位置: 首页 > news >正文

自助免费建站seo综合查询网站

自助免费建站,seo综合查询网站,摄影工作室网站设计,西安做网站建设1、Django 的生命周期? 前端发起请求nginxuwsgi中间件URLview视图通过orm与model层进行数据交互拿到数据返回给view试图将数据渲染到模板中拿到字符串中间件uwsginginx前端渲染 2、中间件的五种方法? process_requestprocess_responseProcess_viewPro…

1、Django 的生命周期?

  • 前端发起请求
  • nginx
  • uwsgi
  • 中间件
  • URL
  • view视图
  • 通过orm与model层进行数据交互
  • 拿到数据返回给view
  • 试图将数据渲染到模板中拿到字符串
  • 中间件
  • uwsgi
  • nginx
  • 前端渲染

2、中间件的五种方法?

  • process_request
  • process_response
  • Process_view
  • Process_exception
  • Process_render_template

3、django 自带的中间件?

  • SecurityMiddleware
  • SessionMiddleware
  • CommmonMiddleware
  • CsrfViewMiddleware
  • AuthenticationMiddleware
  • MessageMiddleware
  • XFrameOptionMiddleware

4、csrf 攻击、危害与防御

csrf 攻击全称为Cross-site request forgery 中文名称 跨站请求伪造 也被称为“One Click Attack”或者“Session Riding”,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。
XSS主要是利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求,来利用受信任的网站。与XSS相比,CSRF更具危险性。

主要的危害来自于攻击者盗用用户身份,发送恶意请求。比如:模拟用户发送邮件,发消息,以及支付、转账等。

如何防御CSRF攻击?

  • 1、重要数据交互采用POST进行接收,当然POST也不是万能的,伪造一个form表单即可破解。
  • 2、使用验证码,只要是涉及到数据交互就先进行验证码验证,这个方法可以完全解决CSRF。
  • 3、出于用户体验考虑,网站不能给所有的操作都加上验证码,因此验证码只能作为一种辅助手段,不能作为主要解决方案。
  • 4、验证HTTP Referer字段,该字段记录了此次HTTP请求的来源地址,最常见的应用是图片防盗链。
  • 5、为每个表单添加令牌token并验证。
http://www.mnyf.cn/news/35860.html

相关文章:

  • Wordpress图片转到七牛适合seo的建站系统
  • 做全世界的生意的网站成都互联网公司排名
  • 中国人民建设银行官网seo关键词优化最多可以添加几个词
  • 做直播网站多少钱bilibili推广网站
  • 深圳定制展会时间表seo推广招聘
  • 注册公司需要什么条件?合作seo公司
  • 广州正规的网站建设南京怎样优化关键词排名
  • 郑州网站建设 个人工作室武汉百度推广入口
  • 网站排名做不上去吗郑州seo价格
  • 东莞免费做网站公司百度指数的网址
  • 东凤镇做网站公司头条号权重查询
  • 东道设计公司官网招聘百度seo优化规则
  • 武汉网站制作开发杭州百家号优化
  • 网站建设实训小组总结下载一个百度导航
  • 购物节优惠卷网站怎么做站群优化公司
  • 网站建设与管理好找工作吗苏州seo招聘
  • 网站建设成本seo的重要性
  • 九江做网站哪家公司好武汉今日头条最新消息
  • 在龙港网站哪里做百度号注册官网
  • php 公司网站推广方案万能模板
  • 正规的网站制作哪个好培训课程表
  • wordpress 主题 lin佛山seo网站排名
  • 中山移动网站建设报价江苏短视频seo搜索
  • app网站制作要多少钱如何让别人在百度上搜到自己公司
  • 中山做网站价格新闻摘抄2022最新5篇
  • 在建设工程信息网百度seo什么意思
  • 企业网站主页设计模板seo建站是什么意思
  • 收录网站是什么意思网络营销推广方案ppt
  • 阿克苏建设租房信息阿克苏租房网站2023百度秒收录技术
  • 深圳网络营销网站建设如何自己制作网页