zoukankan      html  css  js  c++  java
  • CSRF之Ajax请求

    CSRF之Ajax请求

      A:Ajax提交数据是,携带的CSRF在data中:

      csrf.html  

    <form method="POST" action="/csrf.html">
        {% csrf_token %}
        <input id="user" type="text" name="user" />
        <input type="submit" value="提交"/>
        <a onclick="submitForm();">Ajax提交</a>
    </form>
                    
    <script src="/static/jquery-1.12.4.js"></script>
    <script>
        function submitForm(){
            var csrf = $('input[name="csrfmiddlewaretoken"]').val();
            var user = $('#user').val();
            $.ajax({
                url: '/csrf.html',
                type: 'POST',
                data: {"user":user, 'csrfmiddlewaretoken':csrf},
                success:function(arg){
                    console.log(arg);
                }
            })
        }
    </script>

      B:Ajax提交数据是,携带的CSRF在请求头中:

      用jQuery.cookie 对cookie进行操作。

    <form method="POST" action="/csrf.html">
        {% csrf_token %}
        <input id="user" type="text" name="user" />
        <input type="submit" value="提交"/>
        <a onclick="submitForm();">Ajax提交</a>
    </form>
    
    <script src="/static/jquery-1.12.4.js"></script>
    <script src="/static/jquery.cookie.js"></script>
    
    <script>
        function submitForm(){
            var token = $.cookie('csrftoken');
            var user = $('#user').val()
            $.ajax({
                url: '/csrf.html',
                type: 'POST',
                headers:{'X-CSRFToken': token},
                data: { "user":user},
                success:function(arg){
                    console.log(arg);
                }
            })
        }
    </script>

    -------- END --------

  • 相关阅读:
    asp调用存储过程
    ASP生成静态文件
    DataReader
    Html中的table
    比较完整的CSS定义表格样式
    HTML中ul,ol,li,dl,dt,dd标签用法
    Sql Server 分区演练
    AWK
    samba配置
    【openSUSE】软件源和软件搜索 看了之后 受益匪浅
  • 原文地址:https://www.cnblogs.com/george92/p/8449740.html
Copyright © 2011-2022 走看看