django-csrf

    0热度

    1回答

    我想将我的项目从默认的django服务器切换到Apache,并通过域名获得了我的网站,但是我收到一条csrf 403消息以尝试登录django身份验证系统和通过“mysite.com/admin”作为管理员。在我配置我的apache服务器之前,这些都在本地主机上工作。 我很难找出调试的步骤,因为所有的建议都给出了响应,比如将“CSRF_COOKIE_HTTPONLY”设置为true并呈现Reque

    0热度

    2回答

    我的作用的看法是: return JsonResponse ({}) 使用HttpRequester(插件用于Firefox) 我得到CSRF验证失败。请求中止。 打印(要求)给出以下结果: Forbidden (CSRF cookie not set.): /test/src/4213 我不知道我应该做的。请问你能帮帮我吗 ? urlpatterns = [ url(r'^ad

    1热度

    1回答

    我想将表单添加到我的ModelAdmin的列表显示中,但无法使csrf_token正确呈现。我使用的是django 1.6。我的代码如下所示: class ApplicationAdmin(admin.ModelAdmin): model = Application list_display = ('applicant', 'approve_or_reject')

    1热度

    2回答

    在将此标记为重复之前,请仔细阅读,因为我经历了大量堆栈溢出问题,但无法找到合适的解决方案。 所以我面临的问题是我对django很陌生,并且了解了POST请求的CSRF保护。我已经在基于非Ajax的页面上成功实现了这些调用。但是我正在开发的当前项目是一个页面应用程序。所以所有的电话都是通过ajax和vanila JS不使用任何库。我面临的问题是,对于第一个请求,我得到了我在模板中生成的有效CSRF令

    5热度

    1回答

    我将Django从1.8升级到1.9。后来,我得到我的本地主机此错误admin界面登录后: Referer checking failed - Referer is insecure while host is secure。 一切工作正常生产。 下面是我的settings.py文件的一个片段: SECURE_PROXY_SSL_HEADER = ('HTTP_X_FORWARDED_PROTO'

    3热度

    2回答

    我有这个简单的Like按钮与@csrf_exempt使用时效果很好: 模板 <p id="like_count"> {{ topic.likes }}</p> <span data-type="topic" title="Like"> {% csrf_token %} <i class="fa fa-thumbs-up" id="liket" name="{{topic.id}}"> 阿

    1热度

    2回答

    我在Django REST框架中使用TokenAuthentication来让脚本远程访问我的API。运行API的域落后于TLS证书。 我已经搜遍了很多来源,并且在来这里弄清楚我的问题是什么之前尝试了很多选择。总之,当我尝试发布时,我仍然会收到CSRF verification failed. Request aborted.错误。 这是我的观点: # @csrf_exempt @api_vie

    1热度

    3回答

    我正在使用基于类的视图。 class UserCreate(View): def post(self, request): data = request.data.get social_id = data('social_id') social_source = data('social_source') user = User(socia

    0热度

    1回答

    我正在关注instructions here。 Django人员说,在我的Ajax post请求包含CSRF令牌之前运行它。 function csrfSafeMethod(method) { // these HTTP methods do not require CSRF protection return (/^(GET|HEAD|OPTIONS|TRACE)$/.tes

    3热度

    2回答

    我对Django很新。我的项目名称是rango,并且我创建了一个名为“/ rango/tagger”的URL,用于发送对象。 在我的Java脚本,我试图通过如下它发送一个Ajax请求与这条路线进行通信: function send() { obj = {content:$("#content").val()}; $.post('/rango/tagger',obj,funct