【发布时间】:2010-12-19 15:17:25
【问题描述】:
我花了几个小时沮丧地尝试禁用 Django 现在试图强加给我的 CSRF,但无济于事。有没有其他人尝试过这个并取得了更大的成功?除了源补丁(但猴子补丁还可以)之外,我对任何可行的东西都很好。
【问题讨论】:
-
我对 Django 不熟悉,但对 CSRF 很熟悉——出于好奇,为什么要禁用 CSRF 保护?一般来说,防止 CSRF 攻击是一件好事。
-
因为我设计了 Intranet 站点,并且因为它们经常被我无法控制的非人类访问。