@vitaliyharchenko

Как защититься от выполнения запроса в процессе ввода url в адресной строке?

На сайте прописаны url'ы:
\login
\logout

В процессе ввода url "\login" в адресную строку побуквенно браузер подтягивает из кеша url "\logout", автоматически делает запрос (для предзагрузки чтоли?). На сервер прилетает запрос и он выполняется, в итоге юзер деавторизован.

Вот код view.py:

def logout_view(request):
auth.logout(request)
return redirect('index_view')
  • Вопрос задан
  • 158 просмотров
Пригласить эксперта
Ответы на вопрос 1
sim3x
@sim3x
csrf также избавит от данной боли
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы