جانجو الدورة - CSRF

حماية CSRF ل Django دون ملفات تعريف الارتباط
التحميل الان

جانجو الدورة - CSRF الترتيب والملخص

الإعلانات

  • Rating:
  • رخصة:
  • BSD License
  • اسم الناشر:
  • Jeff Balogh
  • موقع ويب الناشر:
  • http://mozilla.com

جانجو الدورة - CSRF العلامات


جانجو الدورة - CSRF وصف

حماية CSRF ل Django دون ملفات تعريف الارتباط Django-Session-CSRF هو تطبيق بديل لحماية CSRF في Django التي لا تستخدم ملفات تعريف الارتباط. بدلا من ذلك، فإنه يحافظ على رمز CSRF على الخادم باستخدام Backend Session Django. لا يزال يتعين إدراج رمز CSRF في جميع طلبات النشر (إما مع csrfmiddlewaretoken في النموذج أو برأس x-csrftoken). التثبيت: من pypi: pip تثبيت django-session-csrffrom github: git استنساخ git: //github.com /mozilla/DJango-Session-csrf.gitreplace django.core.context_processors.csrf مع session_csrf.context_processor في template_context_processors: template_context_processors = (... 'session_csrf.context_processor'، ...) استبدال django.middleware.csrfview.csrfviewmiddlewareware مع Session_csrf.csrfmiddyware في MiddleWmasses: middleware_classes = (... 'session_csrf.csrfmiddyware'، ...) ثم يتعين علينا أن نكون من الرديمة django لإصلاح decorator decorator: استيراد sessrfsession_csrf.monkeypatch () تأكد من ذلك في شيء مثل إدارة. Py حتى يتم تطبيق التصحيح قبل استيراد وجهات نظرك. متطلبات: بيثون


جانجو الدورة - CSRF برامج ذات صلة