obshtestvo / obshtestvo.bg

Сайт на Общество
https://www.obshtestvo.bg/
Other
14 stars 1 forks source link

Всеки POST request (с ajax или не) да ползва CSRF #25

Open antitoxic opened 10 years ago

antitoxic commented 10 years ago

Това означава csrfAjax функцията от login/static/js/auth.js да се зарежда на всяка страница която може да направи такъв request.

Тази функция трябва и да се модифицира за да праща CSRF само при POST заявки.