在 Django 1.1.1 下,我使用了多个身份验证后端,例如用于 facebook connect的社交注册和用于基于电子邮件的身份验证的django-emailauth,而不是用户名。
我很好奇 Csrf 中间件是否是一项重要的安全措施,因为它似乎有时会产生问题,尤其是在使用 facebook connect 时。
我的项目相当简单。每个用户都有一个他们可以填写的个人资料和一个购买页面,他们可以在其中填写付款以进行购买。这些页面中的任何一个都受保护@login_required
。
在 Django 1.1.1 下,我使用了多个身份验证后端,例如用于 facebook connect的社交注册和用于基于电子邮件的身份验证的django-emailauth,而不是用户名。
我很好奇 Csrf 中间件是否是一项重要的安全措施,因为它似乎有时会产生问题,尤其是在使用 facebook connect 时。
我的项目相当简单。每个用户都有一个他们可以填写的个人资料和一个购买页面,他们可以在其中填写付款以进行购买。这些页面中的任何一个都受保护@login_required
。