Commit History

Автор SHA1 Съобщение Дата
  Shai Berger 5112e65ef2 Fixed #20869 -- made CSRF tokens change every request by salt-encrypting them преди 9 години
  Florian Apolloner 9baf692a58 Fixed #26601 -- Improved middleware per DEP 0005. преди 9 години
  Vasiliy Faronov ac77c55bc5 Fixed #26567 -- Updated references to obsolete RFC2616. преди 9 години
  Tim Graham df8d8d4292 Fixed E128 flake8 warnings in django/. преди 9 години
  chemary 2d28144c95 Fixed #26094 -- Fixed CSRF behind a proxy (settings.USE_X_FORWARDED_PORT=True). преди 9 години
  Marten Kenbeek 16411b8400 Fixed #26013 -- Moved django.core.urlresolvers to django.urls. преди 9 години
  Matt Robenolt b0c56b895f Fixed #24496 -- Added CSRF Referer checking against CSRF_COOKIE_DOMAIN. преди 10 години
  Joshua Kehn ab26b65b2f Fixed #25334 -- Provided a way to allow cross-origin unsafe requests over HTTPS. преди 9 години
  Jay Cox eef95ea96f Fixed #24696 -- Made CSRF_COOKIE computation lazy. преди 10 години
  Grzegorz Slusarek 668d53cd12 Fixed #21495 -- Added settings.CSRF_HEADER_NAME преди 10 години
  Tim Graham 0ed7d15563 Sorted imports with isort; refs #23860. преди 10 години
  Claude Paroz 27dd7e7271 Fixed #23815 -- Prevented UnicodeDecodeError in CSRF middleware преди 10 години
  Tim Graham 815e7a5721 Fixed #20128 -- Made CsrfViewMiddleware ignore IOError when reading POST data. преди 10 години
  Roger Hu 9b729ddd8f Fixed #22185 -- Added settings.CSRF_COOKIE_AGE преди 11 години
  Milton Mazzarri cbc7cbbc5b Fixed flake8 E251 violations преди 11 години
  Alex Gaynor 7548aa8ffd More attacking E302 violators преди 11 години
  Bouke Haarsma 6107435386 Fixed #21324 -- Translate CSRF failure view преди 11 години
  Tim Graham ac4fec5ca2 Fixed bug causing CSRF token not to rotate on login. преди 11 години
  Aymeric Augustin ffcf24c9ce Removed several unused imports. преди 11 години
  Andrew Godwin 1514f17aa6 Rotate CSRF token on login преди 12 години
  Olivier Sels 63a9555d57 Fixed #19436 -- Don't log warnings in ensure_csrf_cookie. преди 12 години
  Aymeric Augustin 720888a146 Fixed #15808 -- Added optional HttpOnly flag to the CSRF Cookie. преди 12 години
  Tim Graham ee26797cff Fixed typos in docs and comments преди 12 години
  Claude Paroz 26ff2be787 Imported getLogger directly from logging module преди 12 години
  Collin Anderson f416ea9c8d fixed rfc comment typo in middleware/csrf.py преди 12 години
  Claude Paroz d774ad752d [py3] Made csrf context processor return Unicode преди 12 години
  Adrian Holovaty 7981efe04f Documentation (and some small source code) edits from [17432] - [17537] преди 13 години
  Paul McMillan a77679dfaa Fixes #16827. Adds a length check to CSRF tokens before applying the santizing regex. Thanks to jedie for the report and zsiciarz for the initial patch. преди 13 години
  Jannis Leidel f0a1633425 Fixed #17358 -- Updated logging calls to use official syntax for arguments instead of string interpolation. Thanks, spulec. преди 13 години
  Luke Plant cb060f0f34 Fixed #15258 - Ajax CSRF protection doesn't apply to PUT or DELETE requests преди 14 години