summaryrefslogtreecommitdiff
path: root/django
diff options
context:
space:
mode:
authorRaphael Michel <mail@raphaelmichel.de>2016-12-17 15:59:48 +0100
committerTim Graham <timograham@gmail.com>2016-12-17 09:59:48 -0500
commit33e86b3488dbf29f5aeb38cf0ee6597190d33c59 (patch)
tree4bad1ccf20f1639f580248a8b323d0e3219236a4 /django
parent2f44fa7f069427e2da18a0f6cb2ffc29699f2ca3 (diff)
Refs #16859 -- Disabled CSRF_COOKIE_* checks when using CSRF_USE_SESSIONS.
Diffstat (limited to 'django')
-rw-r--r--django/core/checks/security/csrf.py2
1 files changed, 2 insertions, 0 deletions
diff --git a/django/core/checks/security/csrf.py b/django/core/checks/security/csrf.py
index b90308a016..1cd0ace56d 100644
--- a/django/core/checks/security/csrf.py
+++ b/django/core/checks/security/csrf.py
@@ -43,6 +43,7 @@ def check_csrf_middleware(app_configs, **kwargs):
@register(Tags.security, deploy=True)
def check_csrf_cookie_secure(app_configs, **kwargs):
passed_check = (
+ settings.CSRF_USE_SESSIONS or
not _csrf_middleware() or
settings.CSRF_COOKIE_SECURE
)
@@ -52,6 +53,7 @@ def check_csrf_cookie_secure(app_configs, **kwargs):
@register(Tags.security, deploy=True)
def check_csrf_cookie_httponly(app_configs, **kwargs):
passed_check = (
+ settings.CSRF_USE_SESSIONS or
not _csrf_middleware() or
settings.CSRF_COOKIE_HTTPONLY
)