默认情况下,Django Admin中没有针对searchfield的csrf保护

时间:2018-01-17 13:51:31

标签: django security django-admin csrf

我们公司对安全政策有一些严格的规定。他们正在使用Netsparker,Acunetix等漏洞扫描程序对所有应用程序进行测试......

Django为除搜索表单之外的所有表单添加了csrf保护。它被安全团队视为漏洞。有没有办法为搜索表单添加隐藏字段或激活csrf保护?

enter image description here

0 个答案:

没有答案