2012-07-21 6 views

답변

2

Django 사이트에서 처음 페이지를 요청하면 Django가 제대로 설정된 경우 세션을 시작해야하는 쿠키가 전송됩니다. 쿠키의 이름은 sessionid입니다. 이 쿠키는 당신이 서버에 Ajax 요청을 사용해야합니다 자세한 내용을 확인 /보고 싶은 경우 if (document.cookie.indexOf("sessionid") >= 0)

을 할 수있는 경우

을 참조하십시오.

+0

이렇게하고 싶다면'SESSION_COOKIE_HTTPONLY'을 비활성화해야한다고 생각합니다 : https://docs.djangoproject.com/en/dev/ref/settings/#std:setting-SESSION_COOKIE_HTTPONLY - 공개하지 않는 것이 가장 큰 이점입니다 그것은 브라우저에서 JS로 누군가가 성공적으로 XSS 공격을 수행하는 경우 세션을 납치 할 수 없다는 것입니다. – MrColes

관련 문제