python - 处理和保护 ajax 请求中的服务器功能..python

标签 python ajax dojo flask

您好,我正在尝试保护用于 Ajax 请求的服务器功能,以便该功能不会被任何类型的恶意事件访问。到目前为止我已经做了以下事情:-

  1. 我正在检查调用该函数时是否存在有效 session 。
  2. 我使用的是 POST 而不是 GET
  3. 我使用 request.is_xhr 查找特定 header ,否则我会引发重定向。
  4. 我已经使用 dojo Shrinksafe 压缩了 javascript(..我正在使用 dojo..)

这里还可以而且应该做什么。需要您对此的专家建议。

(注意,我正在使用 Flask 和 Dojo)

最佳答案

无需任何特殊的安全操作。将 ajax 请求视为任何其他客户端请求。

关于python - 处理和保护 ajax 请求中的服务器功能..python,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4131327/

相关文章:

python - 为什么 numpy array arr2d[ :, :1] and arr2d[:, 0] 会产生不同的结果?

javascript - 为不更改 URL 哈希的页面加载启用浏览器后/前导航

javascript - 你能为 AJAX 调用添加优先级吗

javascript - 无法从 dojo 模板中的按钮获取事件

javascript - 在 dojo 中切换 div 的可见性

python - 在示例中使用 python 关键字 "as"

Python 在 Apache 日志文件中搜索 IP 数量

python - django-registration-redux - NoReverseMatch 在/accounts/register/

javascript - jQuery Ajax OPTIONS 调用中的自定义 header

javascript - 查询 dojo 中的商店以查找小于给定数字的数字