采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
url(r'^send_sms/', csrf_exempt(SendSmsView.as_view()), name="send_sms"),
在url的时候已经用csrf_exempt,不校验csrf了,这样其实不安全,泄露的话别人可以通过模拟浏览器发送request那么就可能一直消耗短信发送费用了。
这点本身就有这个问题 如果是前后端分离的项目 就没有csrf了, 所以你后端需要验证某个ip是否重复发送了, 你可以检查发送用户的ip地址 都能防范
登录后可查看更多问答,登录/注册
一套通用的技术组合拳,助你解决大部分Python类网站后端问题
1.5k 18
1.8k 15
2.0k 13
2.2k 13
1.0k 12
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号