내 설정 데이터를 전송 : S3 (welcome.mydomain.com) AWS 통해 제공 방문 페이지로장고 - CSRF 검증 실패 - 내 장고 응용 프로그램에 정적 웹 사이트에 양식에서
- 정적 웹 사이트를.
- django app (django-1.8 with python 2.7) 하위 도메인 (app.mydomain.com)을 통해 액세스 할 수 있습니다.
내 정적 웹 사이트의 일부인 연락처 양식을 추가하고 처리 할 연락처 양식 정보를 내 장고 서버로 보냅니다. 서로 다른 스타일 시트와 리소스를 사용하고 있기 때문에 서버간에 혼합하고 싶지 않기 때문에 연락처 양식을 장고 앱에 템플릿으로 추가하고 싶지 않습니다. 양식 데이터를 처리하는보기는이 데이터를 전자 메일에 추가하고이를 내부 전자 메일 주소로 보내는 것입니다.
양식에 csrf 토큰이 없으므로 403 csrf 확인에 실패했습니다. 오류가 발생합니다.
이제는 csrf 확인에서 요청을받는보기를 면제 할 수 있지만이 보안 위험이 어떤 것인지 확신 할 수 없습니다.
나는 csrf 공격과 위험을 이해하지 못하거나이 문제를 잘못된 방향으로보고 있는지 확실하지 않습니다. 내 모든 검색 및 django csrf 관련 질문에 대한 모든 대답은 지금까지 도움이되지 않았습니다.
여기 내 질문은 :
- 이 문제를 해결하기 위해 더 나은 방법이 있나요?
- 보안 위험을 추가하지 않고 (예 : 추가 검증을 수행하여) csrf_exempt를 사용할 수 있습니까?