Backport CSRF_TRUSTED_起源于Django 1.6

2024-05-29 04:24:21 发布

您现在位置:Python中文网/ 问答频道 /正文

问题:

在Django 1.9中,^{}被添加到可用设置中,例如,允许从所有子域访问应用程序:

CSRF_TRUSTED_ORIGINS = ["*.example.com"]

这正是我们需要的。在

问题是,我们有一个遗留系统,它的django1.6(别问,这很可悲)。无法升级。在

而且,在django1.6中,原点检查是built/hardcoded into the ^{} middleware。在


问题: 解决这个问题的最佳方法是什么?自定义csrf中间件而不是内置的?在

希望你能给我点建议。在


Tags: thedjango子域com应用程序example系统csrf

热门问题