当前位置: 首页 > news >正文

重庆建设银行网站首页怎么注册一个软件平台

重庆建设银行网站首页,怎么注册一个软件平台,给企业做网站多少钱,哪个网站做的w7系统好1、Django 的生命周期? 前端发起请求nginxuwsgi中间件URLview视图通过orm与model层进行数据交互拿到数据返回给view试图将数据渲染到模板中拿到字符串中间件uwsginginx前端渲染 2、中间件的五种方法? process_requestprocess_responseProcess_viewPro…

1、Django 的生命周期?

  • 前端发起请求
  • nginx
  • uwsgi
  • 中间件
  • URL
  • view视图
  • 通过orm与model层进行数据交互
  • 拿到数据返回给view
  • 试图将数据渲染到模板中拿到字符串
  • 中间件
  • uwsgi
  • nginx
  • 前端渲染

2、中间件的五种方法?

  • process_request
  • process_response
  • Process_view
  • Process_exception
  • Process_render_template

3、django 自带的中间件?

  • SecurityMiddleware
  • SessionMiddleware
  • CommmonMiddleware
  • CsrfViewMiddleware
  • AuthenticationMiddleware
  • MessageMiddleware
  • XFrameOptionMiddleware

4、csrf 攻击、危害与防御

csrf 攻击全称为Cross-site request forgery 中文名称 跨站请求伪造 也被称为“One Click Attack”或者“Session Riding”,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。
XSS主要是利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求,来利用受信任的网站。与XSS相比,CSRF更具危险性。

主要的危害来自于攻击者盗用用户身份,发送恶意请求。比如:模拟用户发送邮件,发消息,以及支付、转账等。

如何防御CSRF攻击?

  • 1、重要数据交互采用POST进行接收,当然POST也不是万能的,伪造一个form表单即可破解。
  • 2、使用验证码,只要是涉及到数据交互就先进行验证码验证,这个方法可以完全解决CSRF。
  • 3、出于用户体验考虑,网站不能给所有的操作都加上验证码,因此验证码只能作为一种辅助手段,不能作为主要解决方案。
  • 4、验证HTTP Referer字段,该字段记录了此次HTTP请求的来源地址,最常见的应用是图片防盗链。
  • 5、为每个表单添加令牌token并验证。
http://www.yayakq.cn/news/521142/

相关文章:

  • 丝网外贸做哪些网站网站模板安装步骤
  • 网站在线咨询系统镇江网站开发公司
  • 建设工程监理网站新郑网站建设
  • 除了凡科建站还有什么网站吗wordpress模板之家
  • 红色网站 推荐腾讯云服务器学生机
  • 建设公司网站需要多少钱免费域名注册登录
  • 沧州建设局网站wordpress 微软
  • 手机能看禁止网站的浏览器饰品类网站建设定位
  • 西安网站制作南昌公司动态域名网站
  • 自己怎么用h5做网站wordpress七牛设置
  • 可以做长页的网站营销咨询公司
  • php网站开发工程师招聘会平面设计网页设计师招聘
  • 手机产品展示网站模板上海网页建站
  • 长沙网站开发设计WordPress如何快速排名
  • 做网站是干什么用的自己创建一个网站需要多少钱
  • 对网站建设的讲话简历代写
  • 新手做网站看什么书wordpress 嵌入 插件
  • 长沙建网站设计公司学校网站建设运行情况
  • 石狮网站建设价格网站模板选择
  • wordpress进管理员百度seo是什么意思呢
  • 宁波网站关键词优化排名哪家网站好
  • 最好网站开发公司电话电子商务网站建设与实践考试
  • ps做的网站网站的建设方法包括什么
  • 做网站都需要什么工具一个人做企业网站要多少天
  • 网站维护一年一般多少钱?免费网站程序下载
  • html5网站制作编辑源码网站制作的相关术语
  • 正能量网站推荐不需要下载建网站的意义
  • 淡水网络公司做网站外贸soho建站公司
  • 淘客网站怎么做百度濮阳全员核酸检测
  • 钓鱼网站怎么制作html哪些属于网站评论