CSRF Koruması ve POST Akışı
GET/POST gönderim döngüsünü güvenli biçimde yönetin.
CSRF Koruması ve POST Akışı, CoddyKit'te ücretsiz bir Django Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Django Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Django Academy kursu toplamda 4 dersten oluşur.
Bu dersin bazı bölümleri henüz çevrilmemiş olup İngilizce olarak gösterilmektedir.
What CSRF Is
CSRF tricks a logged-in user into submitting a hidden request. Django blocks it so attackers cannot act on a user's behalf. 🔒
Protection Is On
Django enables CsrfViewMiddleware by default, so every unprotected POST is rejected until you add the right token.
The csrf_token Tag
Add {% csrf_token %} inside every POST form. It injects a hidden field with a per-session secret token.
<form method="post">
{% csrf_token %}
</form>Why It Works
The token proves the request came from your own page. A forged form on another site cannot guess it, so the POST fails.
GET Shows the Form
A GET request displays a blank, unbound form so the user can start typing their input.
if request.method == "GET":
form = ContactForm()POST Submits the Data
A POST sends the filled values back. You bind them to the form and run validation before doing anything.
if request.method == "POST":
form = ContactForm(request.POST)Validate Then Act
If the bound form is_valid(), process cleaned_data: save it, send an email, or whatever the form is for.
if form.is_valid():
save(form.cleaned_data)Redirect After Success
On success, redirect to a new URL. This Post/Redirect/Get pattern stops a refresh from resubmitting the data.
return redirect("thanks")Re-render on Errors
If validation fails, re-render the same template with the bound form. It still holds the input and shows each error.
return render(request, "contact.html",
{"form": form})The Full Pattern
This GET-to-show, POST-to-process shape is the standard form view. One view handles both methods cleanly.
form = ContactForm(request.POST or None)
if form.is_valid():
return redirect("thanks")Mind AJAX Requests
JavaScript POSTs must send the token in the X-CSRFToken header, read from the csrftoken cookie, or Django rejects them.
Quick Check
Check your CSRF and POST knowledge.
Recap
Add csrf_token to every POST form. GET shows the form, POST validates it, then redirect on success or re-render on errors. ✅
Yapay zeka eğitmeniyle Python öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 30
- Dersler
- 120
Sıkça Sorulan Sorular
“CSRF Koruması ve POST Akışı” dersi ücretsiz mi?
Evet — “CSRF Koruması ve POST Akışı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Django Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Django Academy kursu toplamda 4 dersten oluşur.
“CSRF Koruması ve POST Akışı” dersinde ne öğreneceğim?
GET/POST gönderim döngüsünü güvenli biçimde yönetin. Django Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Django Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Django Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“CSRF Koruması ve POST Akışı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Django Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Django Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Bir forms.Form Tanımlama
- is_valid ve cleaned_data
- Formları Şablonlarda Görüntüleme
- CSRF Koruması ve POST Akışı