django-csrf

    3

    1답변

    이상한 문제가 있습니다. 난 간단한 작은 애플 리케이션을 작성하고 장고보기로 다시 물건을 게시해야합니다. 여기 가이드를 따라 해요 : https://docs.djangoproject.com/en/1.7/ref/contrib/csrf/는 아약스 헤더를 설정하고 내 JS에 다음 코드를 가지고 : function getCookie(name) { var cook

    3

    1답변

    CSRF 보호 기능을 사용하는 공개 Django 사이트가 있습니다. CSRF_COOKIE_DOMAIN을 설정하지 않았습니다. 내 사이트는 하위 도메인을 사용합니다. 간혹 csrftoken 쿠키가 .toplevel.com에 설정되고 sub.toplevel.com에 설정되는 경우가 있습니다. 검사에 잘못된 쿠키가 사용되면 CSRF 검사가 실패하므로 문제가 발생

    0

    1답변

    도메인 이름이 "example.com"과 "demo.com"인 두 대의 서버가 있습니다. 나는 모든 프로젝트를 "demo.com"에서했다. 하지만 "example.com"홈 페이지에서도 "demo.com"의 가입 페이지를 원합니다. 여기서 POST 데이터 이후에 사용자가 정보를 잘못 입력했는지 여부에 관계없이 "demo.com"서버로 리디렉션됩니다. 나는

    1

    1답변

    CSRF 받기 403 아래의 console.log 문은 토큰을 점유하고 있음을 확인합니다. 내 로컬 서버의 동일한 도메인에 요청을 제출하고 있습니다. internal.csrfToken = $.cookie('csrftoken'); internal.csrfSafeMethod = function(method) { // these HTTP me

    4

    1답변

    django-allauth 모바일 클라이언트를 사용하는 서비스를 사용하고 싶습니다. 로그인을 요청하면 가입 페이지에서 교차 사이트 요청을 방지하기 위해 csrf protection 오류가 발생합니다. 이 문제를 해결하기 위해 django-allauth 응용 프로그램 모듈에 dispatch 메서드에 csrf_exempt 태그를 넣음으로써 해결할 수 있습니다.

    3

    2답변

    Django 1.6.4 응용 프로그램에 POST 요청을하는 AJAX 코드가 있습니다. 이보기에는 django.middleware.csrf.CsrfViewMiddleware을 통해 CSRF 보호가 활성화되어 있습니다. 쿠키를 전달하지 않고 HTTP_X_CSRFTOKEN을 전달하면 실패합니다. 나는 django.middleware.csrf.CsrfViewMid

    1

    2답변

    Django를 사용하여 사이트를 개발했으며 내 응용 프로그램에 포함 된 모델 중 하나를 기반으로 간단한 양식을 구현하려고합니다. 문제가 발생했지만 현재의 주요 문제는 CSRF 토큰이 누락되었거나 잘못되었습니다. 다음 오류가 계속 발생한다는 것입니다. 저는 Python 2.7에서 Django 1.6을 실행하고 있습니다. 전달 기본적으로 - Django: CS

    1

    1답변

    장고에 웹 사이트를 설치하고 csrf 미들웨어를 추가했습니다. CSRF 실패를 웹 사이트에서 자주 볼 수있었습니다. 현재 CSRF 오류가 발생하면 500 오류 페이지가 표시됩니다. 그러나 CSRF 오류가 발생할 때마다 GET 요청과 동일한 URL을로드하고 사용자에게 양식을 다시 제출하도록 요청합니다. 이 방법이 바람직합니까? 이로 인해 발생할 보안 문제는

    -2

    2답변

    @csrf_exempt가 Django 1.4에서 더 이상 작동하지 않는 것 같습니다. 몇 가지 미들웨어 클래스를 제거하거나 사용자 정의 클래스를 추가하는 것과 같은 StackOverflow에서 찾은 여러 가지 솔루션을 사용하려고했지만 계속 멈출 수 없습니다. "CSRF 검증 실패". 내 안드로이드 앱과 함께 사용하고있는 로그인 화면에서이 기능을 비활성화하면

    1

    2답변

    에 csrfotken은 내가 장고에 csrfmiddlewaretoken을 사용하고있는 간단한 양식을 ctrl + F5를 사용하여 페이지를 새로 고침합니다. 쿠키 변경의 csrftoken은 양식의 csrfmiddlewaretoken이 동일하게 유지되므로 향후 POST AJAX 요청이 실패합니다. 이유가 무엇일까요?