Я тестирую защиту CSRF на своем сайте и заметил нечто неожиданное.
Я удалил {% csrf_token %}
из своей формы, и отправка по-прежнему работает.Я не мог понять почему.Затем я посмотрел на источник и понял, что токен все еще там, рядом с элементом <form>
.Я изменил идентификатор формы, чтобы убедиться, что он определенно обновлял источник, и это было, но скрытый ввод все еще там.
Я использую Django 1.2.{% csrf_token %}
все еще необходимо?
Приветствия
Богатые