Как django комментирует работу фреймворка для фреймворка? - PullRequest
2 голосов
/ 14 декабря 2011

В структуре комментариев django, CommentSecurityForm содержит поле 'timestamp' и 'security_hash' для целей 'anti-spoofing', помимо обычно используемого CSRF toekn. Какое значение безопасности это имеет? Мне нужно создать форму с общим внешним ключом (включая скрытое поле content_type и object_id). Должен ли я реализовать тот же метод для повышения безопасности? Если да, есть ли хорошие материалы для чтения по этому вопросу? Спасибо за помощь! :)

Описание классов формы комментариев Django

...