表单 Flask-WTF 项目结构 pip install flask-wtf 为了实现CSRF 保护,Flask-WTF 需要程序设置一个密钥.Flask-WTF 使用这个密钥生成加密令牌,再用令牌验证请求中表单数据的真伪. 为了增强安全性,密钥不应该直接写入代码,而要保存在环境变量中. 首先,导入flask_wtf库,并从中引入FlaskFrom类,如下所示: from flask_wtf import FlaskForm 表单的字段.验证函数,需要从wtforms库导入 from wtfo…