×
サイバー攻撃について

10. DjangoでCSRFを守る基本設定

10-1. ミドルウェアを有効にする

settings.pyを確認します。

MIDDLEWARE = [
    "django.middleware.security.SecurityMiddleware",
    "django.contrib.sessions.middleware.SessionMiddleware",
    "django.middleware.common.CommonMiddleware",
    "django.middleware.csrf.CsrfViewMiddleware",
    "django.contrib.auth.middleware.AuthenticationMiddleware",
    "django.contrib.messages.middleware.MessageMiddleware",
    "django.middleware.clickjacking.XFrameOptionsMiddleware",
]

CsrfViewMiddlewareは標準プロジェクトで有効です。

削除しないでください。

Django公式も、CSRFミドルウェアを無効化することを推奨していません。


10-2. DjangoテンプレートのPOSTフォーム