Django web框架为了防范CSRF攻击加入了csrf token验证机制,该机制在客户端请求后生成一个随机的token字符串到Cookie中
在用户下次提交提交的时候,在服务器端比对一下token值是否正确。
请求头部范例:
Set-Cookie csrftoken=c488a27bc86222b0c58810c2aad33c86; Max-Age=31449600; Path=/
sessionid=1ac596eae3c4ad1d4a05b389143d1b1f;
Path=/
Cookie csrftoken=c488a27bc86222b0c58810c2aad33c86; sessionid=57e736bcd05b1cecbecac7216233315f