【问题标题】:Django CSRF framework ignoring session cookie domainDjango CSRF框架忽略会话cookie域
【发布时间】:2012-08-10 15:20:33
【问题描述】:

我在 Django 中使用 SESSION_COOKIE_DOMAIN 设置来指定它将我应用程序的所有 cookie 存储在“mysite.com”域下。但是,在 Firefox/Chrome 中进行测试后,我发现即使大多数 cookie 现在使用正确的域,Django 仍然将“csrftoken”cookie 存储在完整主机名下(例如“sub.mysite.com”)。

这看起来像是 Django 中的错误,还是 CSRF 框架应该明确忽略我的自定义 SESSION_COOKIE_DOMAIN 值?

【问题讨论】:

    标签: python django cookies


    【解决方案1】:

    CSRF 不绑定到会话,并且对 cookie 域 CSRF_COOKIE_DOMAIN 有自己的设置。

    【讨论】:

      猜你喜欢
      • 2015-02-02
      • 2015-03-05
      • 2014-05-26
      • 2020-08-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-01-24
      • 2013-11-19
      相关资源
      最近更新 更多