django-csrf

    5熱度

    1回答

    我將Django從1.8升級到1.9。後來,我得到我的本地主機此錯誤admin界面登錄後: Referer checking failed - Referer is insecure while host is secure。 一切工作正常生產。 下面是我的settings.py文件的一個片段: SECURE_PROXY_SSL_HEADER = ('HTTP_X_FORWARDED_PROTO'

    3熱度

    2回答

    我有這個簡單的Like按鈕與@csrf_exempt使用時效果很好: 模板 <p id="like_count"> {{ topic.likes }}</p> <span data-type="topic" title="Like"> {% csrf_token %} <i class="fa fa-thumbs-up" id="liket" name="{{topic.id}}"> 阿

    1熱度

    2回答

    我在Django REST框架中使用TokenAuthentication來讓腳本遠程訪問我的API。運行API的域落後於TLS證書。 我已經搜遍了很多來源,並且在來這裏弄清楚我的問題是什麼之前嘗試了很多選擇。總之,當我嘗試發佈時,我仍然會收到CSRF verification failed. Request aborted.錯誤。 這是我的觀點: # @csrf_exempt @api_vie

    1熱度

    3回答

    我正在使用基於類的視圖。 class UserCreate(View): def post(self, request): data = request.data.get social_id = data('social_id') social_source = data('social_source') user = User(socia

    0熱度

    1回答

    我正在關注instructions here。 Django人員說,在我的Ajax post請求包含CSRF令牌之前運行它。 function csrfSafeMethod(method) { // these HTTP methods do not require CSRF protection return (/^(GET|HEAD|OPTIONS|TRACE)$/.tes

    3熱度

    2回答

    我對Django很新。我的項目名稱是rango,並且我創建了一個名爲「/ rango/tagger」的URL,用於發送對象。 在我的Java腳本,我試圖通過如下它發送一個Ajax請求與這條路線進行通信: function send() { obj = {content:$("#content").val()}; $.post('/rango/tagger',obj,funct

    0熱度

    1回答

    我想將我的項目從默認的django服務器切換到Apache,並通過域名獲得了我的網站,但是我收到一條csrf 403消息以嘗試登錄django身份驗證系統和通過「mysite.com/admin」作爲管理員。在我配置我的apache服務器之前,這些都在本地主機上工作。 我很難找出調試的步驟,因爲所有的建議都給出了響應,比如將「CSRF_COOKIE_HTTPONLY」設置爲true並呈現Reque

    0熱度

    2回答

    我的作用的看法是: return JsonResponse ({}) 使用HttpRequester(插件用於Firefox) 我得到CSRF驗證失敗。請求中止。 打印(要求)給出以下結果: Forbidden (CSRF cookie not set.): /test/src/4213 我不知道我應該做的。請問你能幫幫我嗎 ? urlpatterns = [ url(r'^ad

    1熱度

    1回答

    我想將表單添加到我的ModelAdmin的列表顯示中,但無法使csrf_token正確呈現。我使用的是django 1.6。我的代碼如下所示: class ApplicationAdmin(admin.ModelAdmin): model = Application list_display = ('applicant', 'approve_or_reject')

    1熱度

    2回答

    在將此標記爲重複之前,請仔細閱讀,因爲我經歷了大量堆棧溢出問題,但無法找到合適的解決方案。 所以我面臨的問題是我對django很陌生,並且瞭解了POST請求的CSRF保護。我已經在基於非Ajax的頁面上成功實現了這些調用。但是我正在開發的當前項目是一個頁面應用程序。所以所有的電話都是通過ajax和vanila JS不使用任何庫。我面臨的問題是,對於第一個請求,我得到了我在模板中生成的有效CSRF令