这两天真的几乎什么都没做出来
这个WTForms,太抽象了,看了书,查了文档,还是没有头绪
今天晚上终于有了一点儿头绪,明天就会把WTForms这一块儿的代码写完
现在20:47,收拾一下,去操场打会儿球,身体都快坐出毛病了
Version–9
今天没写什么,进展到这儿了:
又重新回来编辑这篇笔记:
1 安装flask-wtf 包
for-python@ubuntu:~$ source learn-flask/bin/activate
(learn-flask) for-python@ubuntu:~$ pip install flask-wtf
2 CSRF(Cross-Site Request Forgery) Protection
By default, Flask_WTF protect all forms against Cross-Site Request Forgery attacks.
To implement CSRF protection Flask-WTF needs the application to configure an encryption key.
在flaakapp.py中加上CSRF密钥,最好写成一个单独的文件:
app.config.from_object('config')
config.py:
CSRF_ENABLED = True
SECRET_KEY = "It doesn't matter"
更多参考文章:
配置处理 — Flask 0.10.1 documentation
浅谈CSRF攻击方式