1
casparchen 2014 年 7 月 11 日
session['csrf_token']
|
2
casparchen 2014 年 7 月 11 日 另外, 如果你用flask-WTF的话,是用不着你自己去做这个验证的吧
|
3
forreal OP @casparchen 只想用csrf保护,其它表单想自己写
|
4
xxr3376 2014 年 7 月 11 日 @forreal RecaptchaField是用的Google的reCaptcha服务,现在在国内很有可能被墙了所以没法用。以及你需要去reCaptcha申请一个公私钥才能用。
|
5
bcxx 2014 年 7 月 12 日 |
6
tokki 2014 年 7 月 12 日 其实wtf的作用就是高效率,如果你要自己去控制csrf,自己去做验证码,用wtf的意义已经减半了
自己实现一个csrf也很简单,flask官方就有一个例子,自己搜下啦 |
9
lepture 2014 年 7 月 21 日
csrf and forms should be together.
|