0%

一、静态文件

参考:https://www.cnblogs.com/jiajiaba/p/10584329.html
参考:https://docs.djangoproject.com/zh-hans/3.0/ref/settings/#static-files

1.1 使用

在 网页使用的css文件,js文件和图片叫做静态文件。
1)新建静态文件夹 根目录/static/js、css、images
2) 配置静态文件所在的物理目录。

Settings.py

【1】设置访问静态文件对应的url地址
【2】设置静态文件存放的物理目录(必须设置,否则访问内部文件会显示404not found)

阅读全文 »

一、csrf攻击

1.1 csrf攻击(跨站请求伪造)

【csrf攻击即】:通过第3方网站,伪造请求(前提条件是你已经登录正常网站,并保存了session或cookie登录信息且没有退出),第三方网站即可通过你的session或cookie直接修改正常网站的用户名密码。

阅读全文 »