之後的參數我嘗試發佈的參數一樣「CSRF令牌丟失或不正確」,而通過AJAX在Django
jQuery.ajax(
{
'type': 'POST',
'url': url,
'contentType': 'application/json',
'data': "{content:'xxx'}",
'dataType': 'json',
'success': rateReviewResult
}
);
然而,Django的返回Forbidden 403. CSRF verification failed. Request aborted.
我使用'django.middleware.csrf.CsrfViewMiddleware'
,但沒有找到我怎麼能防止這種問題而不影響安全性。
http://stackoverflow.com/questions/5100539/django-csrf-check-failing-with-an-ajax-post-request –