Встречается на собеседованиях • сегодня

Что такое CSRF middleware

CSRF (Cross-Site Request Forgery) middleware в Django защищает от атак, когда злоумышленник заставляет пользователя выполнить нежелательные действия на сайте, где он аутентифицирован. Основные моменты: - Добавляет скрытое поле `csrf_token` в формы - Проверяет токен при POST-запросах - Работает для аутентифицированных пользователей Пример использования: ```python # settings.py MIDDLEWARE = [ ... 'django.middleware.csrf.CsrfViewMiddleware', ... ] # template.html
{% csrf_token %} ...
``` Токен генерируется уникальным для каждой сессии и проверяется сервером. Для AJAX-запросов токен передается в заголовке `X-CSRFToken`. Исключения делаются через декоратор `@csrf_exempt`.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы