djangoフォームを使用するcsrfトークンでImがクリアされません。私は私のフォーム提出でこれを持っており、私はそれが動的に生成されることがわかります。私のセッションをfiddlerで取得し、そのトークンなしでフォームを送信しようとすると、403エラーが発生します。しかし、私が理解していないことは、同じトークンで必要なだけ多くのデータを提出するためにフィドラーを使用することができるため、このトークンが行うセキュリティを理解していないということです。誰かがあなたのフォームをハックすると、同じトークンを使うことができます。Djangoのcsrfトークンはどのように動作しますか?
トークンが常に一意であることを確認するための追加手順がいくつかありますか?
フォームをハックしますか?このシナリオを説明してください! –