# Django-beveiliging (Django) > CSRF protection, XSS prevention, SQL injection, clickjacking, HTTPS, security middleware, best practices - 22 gespreksvragen - Mid-Level - [Gespreksvragen: Django](https://sharpskill.dev/nl/technologies/django/sollicitatievragen.md) ## 1. Wat is het hoofddoel van het CSRF-token in Django? **Antwoord** Het CSRF-token beschermt tegen Cross-Site Request Forgery-aanvallen waarbij een kwaadaardige site verzoeken verstuurt namens een geauthenticeerde gebruiker. Django genereert een uniek token per sessie en controleert de aanwezigheid ervan in POST-formulieren. Dit voorkomt dat aanvallers verzoeken vervalsen, omdat ze het willekeurige token niet kunnen raden. ## 2. Hoe neem je het CSRF-token op in een Django-formulier? **Antwoord** De csrf_token template-tag genereert automatisch een verborgen veld met het CSRF-token. Het moet binnen de form-tag worden geplaatst voor POST-verzoeken. Django verifieert dit token vervolgens via de CsrfViewMiddleware. Zonder deze tag wordt het formulier afgewezen met een 403 Forbidden-fout. ## 3. Welke decorator maakt het mogelijk een view uit te sluiten van CSRF-verificatie? **Antwoord** De csrf_exempt-decorator schakelt CSRF-bescherming uit voor een specifieke view. Hij is nuttig voor externe API-endpoints die geen CSRF-token kunnen leveren. Het gebruik moet echter beperkt blijven, omdat het de view blootstelt aan CSRF-aanvallen. Voor API's heeft tokengebaseerde authenticatie de voorkeur. ## Nog 19 vragen beschikbaar - Hoe beschermt Django automatisch tegen XSS-aanvallen in templates? - Welk template-filter maakt het mogelijk niet-geëscapete HTML-inhoud weer te geven in Django? Meld je gratis aan: https://sharpskill.dev/nl/login ## Andere Django-sollicitatieonderwerpen - [Python-basis](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/python-basics.md): 25 vragen, Junior - [Objectgeoriënteerd Python](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/python-oop.md): 20 vragen, Junior - [Django-grondbeginselen](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-fundamentals.md): 20 vragen, Junior - [Django Models - Basis](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-models-basics.md): 22 vragen, Junior - [Django Views](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-views.md): 20 vragen, Junior - [Django-templates](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-templates.md): 18 vragen, Junior - [Django-formulieren](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-forms.md): 22 vragen, Mid-Level - [Geavanceerde QuerySets](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-querysets.md): 25 vragen, Mid-Level - [Django-authenticatie](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-authentication.md): 22 vragen, Mid-Level - [Django-middleware](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-middleware.md): 18 vragen, Mid-Level - [Django Admin](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-admin.md): 20 vragen, Mid-Level - [Django REST Framework](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-rest-framework.md): 30 vragen, Mid-Level - [Django-signalen](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-signals.md): 18 vragen, Mid-Level - [Bestandsupload](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-file-upload.md): 20 vragen, Mid-Level - [Django Caching](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-caching.md): 20 vragen, Mid-Level - [Django-sessies](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-sessions.md): 18 vragen, Mid-Level - [Django E-mail](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-email.md): 18 vragen, Mid-Level - [Django Testen](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-testing.md): 22 vragen, Mid-Level - [Django-deployment](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-deployment.md): 24 vragen, Mid-Level - [Geavanceerde Django ORM](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-orm-advanced.md): 28 vragen, Senior - [Django-prestaties](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-performance.md): 24 vragen, Senior - [Django & Celery](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-celery.md): 22 vragen, Senior - [Django Channels](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-channels.md): 24 vragen, Senior - [Django & GraphQL](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-graphql.md): 24 vragen, Senior - [Django & Docker](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-docker.md): 20 vragen, Senior - [Django in een microservices-ecosysteem](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-microservices.md): 24 vragen, Senior - [Aangepaste Django-commando's](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-custom-commands.md): 18 vragen, Senior - [Django-internationalisatie](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-internationalization.md): 20 vragen, Senior - [Django Design Patterns](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-design-patterns.md): 24 vragen, Senior - [Django Async & ASGI](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-async-asgi.md): 26 vragen, Senior - [Settings & Productieconfiguratie](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-settings-configuration.md): 22 vragen, Senior - [Observability & monitoring](https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-observability.md): 24 vragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/nl/technologies/django/sollicitatievragen/django-security