DjangoのCSRF対策は1行追加するだけみたい

DjangoのCSRF対策について調べてみました。

なんと設定ファイルのMIDDLEWARE_CLASSESにこれを1行追加するだけでした。

'django.contrib.csrf.middleware.CsrfMiddleware'

これだけで、フォームに隠しフィールドを追加して、正しいフォームからPOSTされた値かどうかを自動的にチェックしてくれます。



Leave a comment


:

:

:

:

このエントリーのはてなブックマーク (-)