学习Flask-WTForm Web表单知识记录点

本文介绍了如何在Flask应用中使用Flask-WTF扩展来实现CSRF保护。通过设置SECRET_KEY配置变量,Flask-WTF能够生成加密令牌并验证表单数据的真实性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、为了实现CSRF(跨站点请求伪造攻击)保护,Flask-WTF需要程序设置一个密钥,Flask-WTF使用这个密钥生成加密令牌,再用令牌验证请求中表单数据的真伪,设置如下:

app = Flask(__name__)

# 启动配置(设置密钥的方法)
app.config['SECRET_KEY'] = 'hard to guess string'

app.config字典可以用来存储框架,扩展和程序本身的配置变量

使用标准的字典句法就能把配置添加到app.config对象中

 

SECRET_KEY 配置变量是通用密钥,可以在Flask和多个第三方扩展中使用

*************************************华丽分割线*************************************

转载于:https://my.oschina.net/u/3222944/blog/1359164

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值