django-csrf

    1热度

    1回答

    我有多个django服务器(移动客户端的API后端)运行在负载平衡器后面。但是,当访问Django管理员有时我得到403禁止错误。它与csrf cookie有关吗? 我的负载均衡器设置, 会议粘性 - 无 算法 - ROUNDROBIN

    0热度

    2回答

    我不清楚使用Django表单的csrf标记。我在表单提交中有这个,我看到它是动态生成的。如果捕捉我的会议与提琴手,并尝试提交我的表单没有该令牌,我得到一个403错误。但我不明白的是,我可以使用提琴手来提交尽可能多的数据,因为我需要使用相同的标记,所以我不明白这个标记的安全性。如果有人剽窃你的表格,他们可以使用相同的标记。 我是否缺少一些额外的步骤来确保令牌始终是唯一的?

    0热度

    4回答

    当我尝试注册,我得到一个错误: Forbidden (403) CSRF verification failed. Request aborted. 我的代码: @csrf_protect def register(request): if request.method == 'POST': form = RegistrationForm(request.POST, req

    1热度

    2回答

    我收到一个只在我的服务器上的生产模式下发生的CSRF_Token错误。但是,当我使用runserver命令从计算机终端运行它时,一切正常。我已阅读了许多与此有关的其他问题,但没有运气。看起来,我的情况与其他情况稍有不同,因为它在本地工作,但不在生产中。 提交提交给views.py中的“submit”的Ajax表单时出现错误。有谁知道可能是什么原因造成的?另外,在Production模式下查看我的c

    1热度

    1回答

    我想在搜索表单中启用分页功能,保留CSRF保护,因此我必须将csrfmiddlewaretokenGET参数添加到指向上一页/下一页的链接。 的URL看起来是这样的: localhost:8000/myapp/search/?csrfmiddlewaretoken=JHgf7Cs6WgX29oOsLEpkW1w91ROVTpxXtNAgU1kSA3sDW1aUUOcXmBnxufahqfIS&q=

    0热度

    2回答

    我的设置: 静态网站的登陆页面通过AWS S3 (welcome.mydomain.com)提供服务。 一个django应用程序(Django的1.8与python 2.7) 可通过子域(app.mydomain.com)访问。 我想添加一个联系表单,这是我的静态网站的一部分,它将联系表单信息发送到我的django服务器进行处理。 我不想将联系表单作为模板添加到我的django应用中,因为我使用不

    -1热度

    1回答

    目前,我正在使用Django Rest Framework作为我的API和iOS(Swift)作为使用Alamofire进行API调用的前端。不过,我碰到的一个问题,用户认证 - 每当我试图做一个POST请求登录使用Alamofire用户,我打这个403错误: 这里是我的登陆设置与Alamofire: func loginUser(data: Parameters) { let fina

    0热度

    1回答

    我想创建一个包含多个表单的页面,并且我想要构建类似于“喜欢的按钮”的内容,以便我可以“喜欢”页面中的某些帖子。我也想放一些限制,这样我就可以像每个帖子一样,但只能像每个帖子一样 现在我遇到了一个问题,我只能“喜欢”一个帖子。当我点击另一个帖子时,会发生csrf错误(CSRF验证失败,请求中止。)。我想知道如何同时喜欢页面中的多个帖子。 它与放置{%csrf_token%}的方式和位置有关吗?这篇文

    0热度

    2回答

    没有csrf标记我得到一个403响应,所以它看起来像我需要它。目前我正在试图做到这一点: import requests import sys URL = 'http://127.0.0.1:8000/toasterinfo' client = requests.session() # Retrieve the CSRF token first client.get(URL) #

    0热度

    1回答

    我从Django 1.4.3升级到Django 11.3。 我有一个网页有两种不同的形式。这两个表单都加载了{%csrf_token%}。流程是 - 用户使用表单1(ajax)登录,然后显示第二个表单。用户以第二种形式输入数据并使用ajax提交。现在,这个要求被失败,如果我(Django的1.4.3下工作) - csrfmiddlewaretoken = $form.find('input[nam