当我尝试从iOS程序向django发布数据时,我今天遇到了这个问题:
我尝试将数据发布到django,但只是发现存在错误“csrf cookie not set”,我通过禁止CSRF功能解决了这个问题(@csrt_exempt)
但我想知道,如果这会给我的电报带来安全问题?
如果它会,并且是否有人可以告诉如何解决它?
PS:从iOS发布到django
答案 0 :(得分:0)
您的应用程序很容易受到CSRF https://en.wikipedia.org/wiki/Cross-site_request_forgery
的攻击该解决方案使用一些python代码,但您应该可以使用iOS框架