Django:发送带有ajax的电子邮件 - 安全问题

时间:2017-02-08 08:59:58

标签: jquery python ajax django security

我正在使用Django,在完成需要ajax调用的几项任务之后,我想发送一封电子邮件:

$.when($.ajax({
            type: "POST",
            url: "{% url 'check_status' %},
            data: {'params':'data'},
        }),
).then(function(){
    $.ajax({
        type: "POST",
        url: "{% url 'send_email' %}",
        data: {'email': email}
    });
});

我已设置CSRF令牌,请求已发布。但是,我担心有人可以使用我的send_email视图发送不需要的电子邮件。

我想将视图限制为仅用于此给定模板/上下文而不是例如。来自python请求库。它甚至可能吗?

0 个答案:

没有答案