私の Django サイトはスパムに対して脆弱なので、キャプチャ保護を組み込みたいと考えています。問題は、多くのコンポーネントがサードパーティのソースからのものであり、キャプチャ検証が含まれていないことです. ビューを変更することはできますが、それはコードの移植性/アップグレード性に影響を与えるため、むしろ変更したくありません。テンプレートを変更することしかできません。
解決策はありますが、少し面倒です。実装を開始する前に、より良い解決策があるかどうかを確認したいと思います。
私の解決策は次のとおりです。
1)サイト上のすべての投稿フォームをリダイレクトして、投稿リクエストをプログラムで再構築する「キャプチャバウンス」アプリをターゲットにし、キャプチャが正しいかどうかを確認し、確認トークンを投稿に追加してから、元の投稿ターゲットにリダイレクトします。
2) すべての投稿リクエストをチェックする新しいタイプのミドルウェアを実装します。ポスト リクエストが「キャプチャ バウンス」URL を対象としていない場合、検証トークンが存在しない限り、ミドルウェアはエラーを返します。
前に言ったように、これは不必要に面倒に思えます。誰かがより良いアイデアを持っていますか?