1
我有Django的博客評論的形式,我想了解以下內容:添加CSRF保護,以簡單的點評形式在Django
- 我應該添加CSRF的形式?
- 如果我想使用簡單的「render_comment_form」方法,我該如何添加它?
- 如果我不能像這樣添加它,那麼最好的做法是什麼?
關於這個問題的每個教程或討論似乎都有不同的方法,我不確定我是否理解它是如何工作的。
我有Django的博客評論的形式,我想了解以下內容:添加CSRF保護,以簡單的點評形式在Django
關於這個問題的每個教程或討論似乎都有不同的方法,我不確定我是否理解它是如何工作的。
我的回答假設您正在使用Django 1.2:
render_comment_form
tag,你會看到,csrf_token
已經包含在內。您可以在您的項目中覆蓋此模板,並將CSRF令牌包括在內,與將{% csrf_token %}
寫入表單一樣簡單。
在django 1.2中更改了CSRF保護的處理,所以最好提供您想要使用的django版本。 – 2010-04-29 14:32:51
是的,Django 1.2 – Vernon 2010-04-29 14:44:43