2010-01-06 37 views
1

我如何知道誰對Django的CSRF中間件負責,所以我可以問他們一些問題?我如何找出誰負責Django的CSRF中間件?

我在Django網站上有很多個月的CSRF故障,每隔幾周花費幾個小時甚至幾個小時的時間。我想聯繫開發人員,向他們詢問關於我遇到的問題的一個或兩個根本問題。

我提出了其他幾個職位有關從來沒有得到滿意答覆的問題,但也導致一些變通:
Django CSRF framework cannot be disabled and is breaking my site
Django CSRF Framework having many failures
Tons of false positives from Django's CSRF middleware?
For Django's CSRF failure middleware, how can you get the CSRF errors to report what URL is failing?

其他一些人具有相同類型的挫折: Completely disable Django's CSRF protection in SVN Trunk

+0

尋找一個人的聯繫信息並不是一個真正的編程問題...... – Guffa 2010-01-06 01:49:23

+0

他們是一個開源項目的貢獻者。它們必須列在代碼或django社區中的某處。 – MikeN 2010-01-06 02:16:41

+1

你爲什麼不在這裏發佈你的問題?很多人都沒有任何問題地使用CSRF中間件。你使用的是哪個版本的django? – 2010-01-06 02:20:45

回答

5

ç正在爲Django 1.2重新開發SRF保護。請參閱社區wiki頁面CsrfProtection,其中討論了當前的限制和重新提交的建議。就我個人而言,我正在考慮繼續前進,並使用Simon Willison的django-safeform項目作爲臨時解決方案,直到1.2發佈。

3

我以前說過這個,但是你不應該在生產項目中使用中繼。使用穩定的版本,你不會有任何問題。