Django之基于iframe的ajax伪造

前端之家收集整理的这篇文章主要介绍了Django之基于iframe的ajax伪造前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

<div class="markdown-here-wrapper" data-md-url="https://i.cnblogs.com/EditPosts.aspx?opt=1"&gt;
<blockquote style="margin: 1.2em 0px; border-left: 4px solid #dddddd; padding: 0px 1em; color: #777777; quotes: none;">
<p style="margin: 0px 0px 1.2em !important; font-size: 16px; line-height: 1.75em; padding-right: 0.5em; padding-left: 0.5em;">IFRAME是HTML标签,作用是文档中的文档,或者浮动的框架(FRAME)。iframe元素会创建包含另外一个文档的内联框架

页面刷新的信息获取更新,也就是局部刷新。

 = = = >
         =  = = = =>>
         = = />
         = = />
         = />
    {% csrf_token %}
>

函数为

  {
     str_json = $().contents().find().text();   内容
      obj = .parse(str_json);
   .log(obj.message)
}

函数:

 :
     req.method == :
         render(req,)
     req.method==:
        ret = {: }
         HttpResponse(json.dumps(ret))

猜你在找的Django相关文章