电商管理,爬虫抓取数据,简单的分析数据
弄明白csrf,要先知道cookie和session是什么,http协议是无状态的,为了让http能够辨别用户的身份信息,就要使用cookie了,cookie是服务器保存在用户的浏览器中的一个小文本,浏览器发送请求时,服务器便可以访问到cookie的信息识别用户身份,那么session是什么呢,session对象是保存在服务器中的,通常会存放在redis、mongodb等缓存数据库当中,cookie中存放session的id,浏览器发送请求过来时,服务器会去查看存放在cookie中的session的id与存放在服务器中的session的id是否一直来判定是否为同一用户。
那么csrf是什么呢,csrf是一种跨站请求伪造,csrf的原理相当于,某人在登录了受信任的网站A后,在浏览器中保存有cookie,在未退出的情况下登录了另一个未知网站B(理解为钓鱼网站),网站B是别人伪造了一个url请求于网站中,并引导用户去浏览服务器,触发js点击事件发送url请求,这时此人的cookie验证通过,而session未过期,账号就验证通过了,并且是合法请求。这就是csrf的原理。通过设置CSRFProtect()为函数启动放跨站请求伪造功能。
5.抽取启动文件的里面的代码
(1) 将manager.py里的配置Config类抽取出来,存放到创建的config.py文件中,并且配置seesion信息。
(2)考虑到项目在上线后,要关闭配置中的DEBUG,创建两个Config的子类如DevelopmentConfig和ProductionConfig,