是否有可用的安全API,通过提供编码器,令牌支持等帮助防止XSS,CSRF等攻击?用于可以与谷歌应用程序引擎一起使用的python?
如果它已经在那里,我不想通过再次编码来重新发明轮子.
Python Security是一个很好的资源:
访问控制/授权
认证
组态
跨站请求伪造(CSRF)
跨站点脚本(XSS)
加密
逃离
哈希
注射
对象参考
重定向
会话管理
污点模式
传输层安全性
验证