2010-10-12 98 views

回答

2

该链接文章的整个前提是错误的。您无需担心CSRF令牌 - 因为无法可靠地运行Ajax上传,所以CSRF保护会自动禁用。见the documentation

+1

我认为Django的1.2.5安全版不再是这种情况(所有请求,无论是否需要Ajax,都需要csrf):http://www.djangoproject.com/weblog/2011/feb/08/security/ – 2011-03-08 21:48:20

+0

@dolan:的确如此。原文仍然是错误的。 – 2011-03-09 06:45:00