Результаты поиска по запросу "django-csrf"

8 ответов

CSRF с Django, React + Redux с использованием Axios

Это образовательный проект, а не для производства. Я не собирался иметь пользовательские логины как часть этого.Могу ли я делать POST-вызовы в Django с токен...

1 ответ

Передайте токен Django CSRF в Angular с помощью CSRF_COOKIE_HTTPONLY

В Джанго, когда

3 ответа

Это будет проверять только токен CSRF для определенного приложения или URL, не удаляя все CSRF. Кроме того, это независимый от django-rest-framework :)

я есть приложение в Django 1.9, которое использует SessionMiddleware. Я хотел бы создать API для этого приложения внутри того же проекта, но при выполнении з...

ТОП публикаций

2 ответа

Файл cookie Django CSRF доступен через JavaScript?

На сайте Джанго,https://docs.djangoproject.com/en/dev/ref/contrib/csrf/ [https://docs.djangoproject.com/en/dev/ref/contrib/csrf/]Говорится: The CSRF protection is based on the following things: 1. A CSRF cookie that is set to a random value (a ...

1 ответ

Защита CSRF всегда требует, чтобы вы отправили токен в виде файла cookie. Также необходимо, чтобы вы отправили токен в теле запроса или в качестве заголовка.

ользую Django в качестве веб-API для бэкенда и React JS в качестве веб-интерфейса для веб-интерфейса. Пользователь зарегистрируется через веб-интерфейс, который отправит запрос POST в django для регистрации с данными пользователя. Я хочу защитить ...

1 ответ

Выручил, спасибо!

o 1.2 постоянно выдает мне эту ошибку проверки CSRF, когда я выполняю форму POST. Я «думаю», что я сделал все, что просили в документах Django 1.2, а именно: Убедитесь, что MIDDLEWARE_CLASSES включен ...

1 ответ

Привет, к сожалению, это тоже не сработало. Все еще то же самое сообщение об ошибке с csrftokenmiddleware.

я отправляю свою форму, она не публикует данные формы, а просто перезагружает форму. Это работало заранее, но я не уверен, что я изменил, что больше не работает. Размещение данных через админа все еще работает нормально. Единственное сообщение ...

4 ответа

Я специально говорил о методе $ .post. Причина, по которой я задал этот вопрос, заключается в том, что я не хотел иметь дело с таким громоздким сценарием.

могу использоватьjquery.post() метод в Джанго? Вот что я пытаюсь сделать: var postdata={ 'username':$('#login-email').val(), 'password':$('#login-password').val() } $.post('/login/',postdata)Как мне CSRF защитить это в Django? Есть ли способ ...

10 ответов

Если кому-то все еще интересно, это X-CSRFTOKEN, а не X-CSRF-TOKEN. Следите за дефисами.

аюсь опубликовать параметр как jQuery.ajax( { 'type': 'POST', 'url': url, 'contentType': 'application/json', 'data': "{content:'xxx'}", 'dataType': 'json', 'success': rateReviewResult } ); Тем не менее, Джанго возвращаетсяForbidden 403. CSRF ...

2 ответа

в jinja {% csrf_token%} не работает.

у разметка для скрытого поля ввода не отображается, когда я использую{{ csrf_token }}? Вот фрагмент из моего шаблона: <form action="." method="post"> {{ csrf_token }}Я ожидаю, что будет сгенерировано что-то вроде этого: <form action="." ...