1

これはDjangoAdminで発生しますが、ブラウザーの動作であると思います(ただし、少なくともChromeとFirefoxでは発生します)。

ユーザーが自分の資格情報をブラウザに保存すると、ログインフォームに自動入力されます。これで結構です。ただし、ユーザー作成フォームに自動入力され、ユーザー名とパスワードのフィールドに入力されます。Django Adminで発生するように、テンプレートフィールド名を変更できると思いますが、ユーザー作成ワークフローを変更する必要があり、それは私が望んでいることではありません。

これは、[パスワードの変更]フォームでも発生し、[古いパスワード]フィールドに入力します。最初のユーザーがセッションを開いたままにした場合、ユーザーは他のユーザーのパスワードを変更できるため、この状況はセキュリティホールです。

フィールド名を変更する以外にフォームに入力したくないことをブラウザに伝えるオプションはありますか?

4

1 に答える 1

1

各フォーム要素を編集する必要がありますが、これがその方法です

<input name="q" type="text" autocomplete="off"/>
于 2012-10-31T08:58:55.463 に答える