2011-09-13 2 views

答えて

3

DjangoフォームにはCSRF(a.k.a. XSRF)に対する保護機能が組み込まれています。これは、ハッカーがログインしたユーザーの意に反してあなたのサイトに情報を投稿する攻撃の一種です。 PHPはそうではありません。

のCaptchaはCSRFから保護しますが、それらはより正常に関わる人間なしであなたのフォームに必要事項を記入のロボットから保護するために使用されています。

だから、あなたが守ろうとしているものによって異なります。迷惑メールやそれに類するものを減らしたい場合は、PHPの場合と同じようにCaptchaを使用してください。心配しているのはCSRFだと気にしないでください。

0

私は数年前からDjangoのサイトを走りました。私たちのフィードバックフォームは、ボットから週に2回提出されました。キャプチャはそれをやめた。私は、ボットの提出率は非常に変動し、サイトの内容に依存すると考えています。

キャプチャを使用するかどうかは、ジャンクの提出のためのあなたの許容範囲対ユーザーの利便性とのトレードオフにダウンしています。

関連する問題