2010-01-06 47 views
1

我如何知道谁对Django的CSRF中间件负责,所以我可以问他们一些问题?我如何找出谁负责Django的CSRF中间件?

我在Django网站上有很多个月的CSRF故障,每隔几周花费几个小时甚至几个小时的时间。我想联系开发人员,向他们询问关于我遇到的问题的一个或两个根本问题。

我提出了其他几个职位有关从来没有得到满意答复的问题,但也导致一些变通:
Django CSRF framework cannot be disabled and is breaking my site
Django CSRF Framework having many failures
Tons of false positives from Django's CSRF middleware?
For Django's CSRF failure middleware, how can you get the CSRF errors to report what URL is failing?

其他一些人具有相同类型的挫折: Completely disable Django's CSRF protection in SVN Trunk

+0

寻找一个人的联系信息并不是一个真正的编程问题...... – Guffa 2010-01-06 01:49:23

+0

他们是一个开源项目的贡献者。它们必须列在代码或django社区中的某处。 – MikeN 2010-01-06 02:16:41

+1

你为什么不在这里发布你的问题?很多人都没有任何问题地使用CSRF中间件。你使用的是哪个版本的django? – 2010-01-06 02:20:45

回答

5

ç正在为Django 1.2重新开发SRF保护。请参阅社区wiki页面CsrfProtection,其中讨论了当前的限制和重新提交的建议。就我个人而言,我正在考虑继续前进,并使用Simon Willison的django-safeform项目作为临时解决方案,直到1.2发布。

3

我以前说过这个,但是你不应该在生产项目中使用中继。使用稳定的版本,你不会有任何问题。