Встречается на собеседованиях • сегодня
Что такое CSRF middleware
CSRF (Cross-Site Request Forgery) middleware в Django защищает от атак, когда злоумышленник заставляет пользователя выполнить нежелательные действия на сайте, где он аутентифицирован.
Основные моменты:
- Добавляет скрытое поле `csrf_token` в формы
- Проверяет токен при POST-запросах
- Работает для аутентифицированных пользователей
Пример использования:
```python
# settings.py
MIDDLEWARE = [
...
'django.middleware.csrf.CsrfViewMiddleware',
...
]
# template.html
```
Токен генерируется уникальным для каждой сессии и проверяется сервером. Для AJAX-запросов токен передается в заголовке `X-CSRFToken`. Исключения делаются через декоратор `@csrf_exempt`.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы