22得票8回答
POST方法总是返回403禁止访问错误。

我已经阅读了Django - CSRF verification failed和与django和POST方法相关的多个问题(和答案)。其中最好但对我不起作用的答案之一是 https://dev59.com/EnA75IYBdhLWcg3wm6ix#4707639 所有被批准的答案都建议至少采...

22得票3回答
禁止访问(403)CSRF验证失败。请求已中止。即使使用{% csrf_token %}。

我正在尝试在Django中进行登录,但是我遇到了这个错误,我查阅了CSRF文档,但没有任何效果。 以下是HTML代码:<body> <section class="container"> <div class="login"> &l...

20得票2回答
Django - 模板中使用了 {% csrf_token %},但上下文没有提供该值

我刚接触Django,正在尝试掌握其功能。我用Django 1.4.2创建了一个非常简单的项目,其中包含一个带有简单表单的首页,在该表单中输入内容并提交后,结果页将显示您的输入内容(代码如下)。 提交后,我遇到403错误并出现以下消息: 在模板中使用了{% csrf_token %}...

19得票2回答
Django的{{ csrf_token }}仅输出令牌值,没有隐藏输入标记。

当我使用{{ csrf_token }}时,为什么隐藏输入字段的标记没有显示出来? 以下是我的模板片段:<form action="." method="post"> {{ csrf_token }} 我期望生成类似于这样的内容:<form action="." metho...

19得票7回答
如何正确地在使用 Django CSRF 保护时使用 Angular2 的 http 请求?

在Angular1中,可以通过配置$http-provider来解决这个问题。例如: In Angular1 the problem can be solved by configuring $http-provider. Like:app.config(function($httpProvi...

19得票3回答
当后端和前端分离时,Django CSRF 如何处理?

在搜索完互联网后,人们通常会处理这种情况——前端由Django视图函数生成,可以向用户发送csrf token的cookie。当用户使用ajax向服务器发出请求时,人们可以重写ajaxSend行为,将csrf发送到服务器。 然而,我的情况是我的前端与后端完全分离,即我的前端在运行nginx的...

18得票7回答
Django中的CSRF错误

我想要在我的网站上实现登录功能。我基本上是从Django Book中复制粘贴了以下代码段。但是,当我提交我的注册表单时,仍然会出现错误(CSRF验证失败。请求已中止)。有人能告诉我是什么引起了这个错误以及如何解决吗? 以下是我的代码: views.py:# Create your view...

18得票4回答
Django中类视图中的@csrf_exempt无效

我在Django 1.9中有一个使用SessionMiddleware的应用程序。我想在同一项目中为此应用程序创建一个API,但是当进行POST请求时,@csrf_exempt注释无法正常工作。 我正在使用Postman进行请求,目前为止我有: settings.pyMIDDLEWARE_...

17得票2回答
Ajax,CSRF和DELETE

我使用 django documentation 中的 getCookie 函数来获取 csrfmiddlewaretoken 值。 我有以下的 ajax 调用: var url = reverse_removeprofile.replace(/deadbeef/, key); $.aja...

16得票4回答
Django - CSRF令牌缺失或不正确

我刚将Django升级到1.4版本。但是当我尝试提交我的登录表单时,出现了以下错误: 禁止访问(403) CSRF验证失败。请求中止。 失败原因: CSRF令牌缺失或不正确。 在我的settings.py文件中(MIDDLEWARE_CLASSES),我不得不删...