4 Stimmen

Schutz von prototype.js-basierten XHR-Anfragen gegen CSRF

Django wurde auf 1.3 aktualisiert, und seit 1.2.5 wurde das Schema zur Übergabe eines Cross Site Request Forgery-Schutz-Tokens an XMLHttpRequests erweitert. Die Django-Leute bieten hilfreiche ein Beispiel für jQuery um eine bestimmte Kopfzeile auf jede XHR anzuwenden.

Prototype (und damit auch Scriptaculous) müssen sich an dieses Schema halten, aber ich kann keine Möglichkeit finden, Prototype anzuweisen, den X-CSRFToken-Header hinzuzufügen. Das Beste wäre, es einmal in einer Weise zu tun, die es über die App (wie für jQuery) gilt.

Gibt es eine Möglichkeit, dies zu tun?

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X