热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Flask学习笔记6

这两天真的几乎什么都没做出来这个WTForms,太抽象了,看了书,查了文档,还是没有头绪今天晚上终于有了一点儿头绪,明天就会把WT

这两天真的几乎什么都没做出来

这个WTForms,太抽象了,看了书,查了文档,还是没有头绪

今天晚上终于有了一点儿头绪,明天就会把WTForms这一块儿的代码写完

现在20:47,收拾一下,去操场打会儿球,身体都快坐出毛病了

Version–9

今天没写什么,进展到这儿了:

这里写图片描述

又重新回来编辑这篇笔记:

1 安装flask-wtf 包

for-python@ubuntu:~$ source learn-flask/bin/activate
(learn-flask) for-python@ubuntu:~$ pip install flask-wtf

2 CSRF(Cross-Site Request Forgery) Protection

By default, Flask_WTF protect all forms against Cross-Site Request Forgery attacks.
To implement CSRF protection Flask-WTF needs the application to configure an encryption key.

这里写图片描述

在flaakapp.py中加上CSRF密钥,最好写成一个单独的文件:

app.config.from_object('config')

config.py:

CSRF_ENABLED = True
SECRET_KEY = "It doesn't matter"

更多参考文章:
配置处理 — Flask 0.10.1 documentation
浅谈CSRF攻击方式


推荐阅读
author-avatar
7777-丿M
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有