django-csrf 相关问题

django-csrf是Django的跨站点请求伪造(CSRF)保护中间件。

如何将数据从html(Django后端)发送到js(Vue前端)

我正在开发一个网页。 我在这个网页上有一个登录表单。 我正在使用Django作为后端,而VueJS则用于前端。 要使用Django提交表单,Django的要求...

回答 2 投票 0

当后端和前端分离时,Django CSRF

在搜索互联网之后,人们通常会处理这种情况 前端是由django视图函数生成的,它可以向用户发送csrf令牌的cookie。 当用户使用ajax向服务器发出请求...

回答 3 投票 13

CSRF使用邮递员测试django时失败

我有一个django(rest_framework)应用程序,我刚刚在其中添加了一些身份验证。第一次创建帐户并使用该帐户登录很顺利,但随后麻烦就开始了。 ...

回答 1 投票 0

禁止(CSRF令牌丢失或不正确)Django错误

我对Django非常陌生。我的项目名称是rango,我创建了一个名为“ / rango / tagger”的URL,该URL应该发送一个对象。在我的Java脚本中,我尝试与此进行通信...

回答 3 投票 3

Django的:{%csrf_token%}保持返回403 Forbidden错误

我有我尝试但是提交表单每当我点击提交按钮Django的使我进入403禁止页错误。我不知道如何解决这个问题。请帮忙。这是用做...

回答 1 投票 0

Django的:CSRF中间件和混合POST / GET形式

我想箱子蒙山两个提交按钮形式:保存,让我们说,并返回编辑。 (形式是为当前正在编辑的东西预览/确认视图)。由于显而易见的原因...

回答 1 投票 0

“detail”:“CSRF失败:CSRF令牌丢失或不正确。”

我正在使用Tastypie创建RESTful API,当我尝试POST / PUT / DELETE请求时,它说:“detail”:“CSRF失败:CSRF令牌丢失或不正确。”。它与GET一起工作正常。我读过各种......

回答 2 投票 6

让Django,VUE,CORS和CSRF使用真实世界的例子

我真的被卡住了。这就是我想要做的。保持CSRF开启。 - 请不要告诉我把它关掉。我有一个由Django和Django Rest Framework运行的API应用程序我有一个由Vue运行的前端应用程序我有......

回答 2 投票 4

csrftoken cookie无法安全测试 - 缺少标志

我收到一个安全错误(来自Pentest-Tools),说我的Django项目中缺少“Secure”和“HttpOnly”标志,并且不太确定如何补救。我用...设置了库克

回答 1 投票 0

从django获取chrome扩展的CSRF令牌

我想使用POST请求将数据从chrome扩展发送到Django应用程序。但是,我收到403 Forbidden错误。如何从Django获取CSRF令牌以作为标题发送...

回答 1 投票 0

如何在Django中使用用户的unique_id和令牌发送url?

我为大学创建了一个Django应用程序(“监考管理系统”)。我没有包含任何登录授权,因为它只会被大学管理员使用。在这个应用程序中,我还有一个任务,我......

回答 1 投票 0

Django Rest Framework删除csrf

我知道有关于Django Rest Framework的答案,但我无法找到解决问题的方法。我有一个具有身份验证和一些功能的应用程序。我添加了一个新应用......

回答 10 投票 81

由于Angular-Django中的CSRF错误而无法登录

我正在尝试从我在Angular 7中编写的前端登录到django-rest-framework中编写的后端。每当我尝试登录时,我都会在'http:// localhost:...处获取错误访问XMLHttpRequest

回答 1 投票 0

Django,CSRF令牌出错!我在哪里看?

当我查看日志文件时,我收到了许多与CSRF相关的错误日志我在禁止下面的警告日志(CSRF令牌丢失或不正确。):/ my / site / uri以及在下面的错误日志之后......

回答 1 投票 2

CSRF验证不适用于使用HTTPS的Django

我正在开发一个应用程序,前端是一个AngularJS API,它向Django Rest Framework中开发的后端API发出请求。前端位于域名:https://front.bluemix ....

回答 2 投票 6

禁止(403)CSRF验证失败。请求中止。但我有我需要的一切

我得到Forbidden(403)CSRF验证失败。请求中止。当我在home.html页面上提交表单时...我不知道为什么因为我在表单中有{%csrf_token%},我有权...

回答 1 投票 0

在C#中从django获取禁止(CSRF cookie未设置。)错误

我正在使用C#代码将数据发送到django应用程序:using(WebClient client = new WebClient()){NameValueCollection postData = new NameValueCollection(){{“user_id”...

回答 1 投票 0

CSRF与Django,React + Redux使用Axios

这是一个教育项目,不适用于生产。我不打算将用户登录作为其中的一部分。我可以使用CSRF令牌对Django进行POST调用而无需用户登录吗?我可以这样做吗......

回答 8 投票 37

模拟CSRF对登录所需URL的攻击

我想模拟/演示CSRF攻击。使用Django,我设置了一个站点(a.com),一个url(/ foo /)不启用反CSRF的东西。首先,我可以无需登录即可访问此URL。我可以看到POST ...

回答 1 投票 0

如何解决csrf验证失败

我正在尝试创建将zip文件上传到服务器的表单。但每次我点击提交我都会收到CSRF验证失败错误。这是我的HTML代码:

回答 4 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.