Django CSRF защита, если форма в файле JavaScript - PullRequest
0 голосов
/ 16 ноября 2011

Допустим, у меня есть форма в файле javascript:

function form(csrf){
    document.write('<form action="" method="post">'+csrf);
    document.write(....);
    document.write('<button>Go</button></form>');
}

В шаблоне:

<script type="text/javascript">
    form({% csrf_token %});
</script>

Безопасно ли это делать?

Спасибо !!!

1 Ответ

1 голос
/ 16 ноября 2011

Тег просто генерирует скрытое поле, и это то, что вы бы передавали функции.

В этом нет ничего плохого.

...