django-csrf

    1

    1답변

    다음 시나리오를 고려하십시오. 페이지가 <form>에 {% csrf_token %}으로로드되었습니다. 나중에이 양식 (숨겨진 csrf_token 포함)의 제출은 페이지를 다시로드하지 않고 ajax (post)를 사용하여 수행됩니다. 서버 측에서는 토큰을 재생할 때 토큰을 갱신 할 수 있기 때문에 토큰을 클라이언트로 다시 보내고 <form>에있는 토큰을 교체

    0

    1답변

    모바일 장치와 자바 스크립트를 프론트 엔드로 사용할 서버 API를 구축하고 있습니다. 모든 게시물 요청에는 json으로 인코딩 된 데이터가 포함됩니다. 이제는 csrf 뷰를 보호해야하는지 잘 모르겠습니다. 그리고 내가 그것을 할지라도 로그인 할 때 csrf 토큰을 모바일 장치 앱에 제공하므로 항상 충분하거나 csrf 토큰을 생성하고 매번 제공해야합니다. 만

    1

    1답변

    아래 여기,이의 의견에 템플릿 <script type="text/javascript"> function submit_vote(){ callback = function(data){ alert(data.message); }; $.post("{{request.get_full_path}}vote",{

    1

    1답변

    내 안드로이드 앱이 정기적으로 위치 정보를 내 장고 서버에 보내주기를 바랍니다. 내 연구를 바탕으로 안드로이드 클라이언트는 JSON에 위치를 쓰고, http 포스트에서 JSON을 페이로드하고, http 포스트 요청을 django 서버에 주기적으로 보내야한다. http post 요청은 django의 포스트 폼이 아닌 클라이언트에 의해 직접 생성됩니다. 정상적

    -1

    2답변

    나는 urls.py 것을 가지고 {% extends "loyalty/auth.html" %} {% load i18n %} {% block auth_form %} {% if messages %} <ul> {% for message in messages %} <li>{{ message }}</li>

    1

    1답변

    애플리케이션에 파일을 업로드하려고합니다. 내 탐색 데이터를 비우거나 내 세션을 어떻게 든 끝낸 다음 업로드를 누릅니다. 파일 시스템에서 파일을 선택하면 Django의 서버에서 금지 된 (403) 오류가 발생합니다. csrf.py의 코드가 실행됩니다. if not constant_time_compare(request_csrf_token, csrf_token)

    3

    1답변

    내 Django 프로젝트에서 업로드 중에 파일 스트림을 수정하는 기능을 갖기 위해 파일 업로드 처리기 튜플을 "즉시"as documented으로 수정해야합니다. 뷰에서 데이터를 처리기에 제공해야하기 때문에이 코드를 "즉시"필요로합니다 (아래 코드의 setup() 메서드 참조). 설명서에는 CSRF 보호를 사용하는 경우이를 수행하는 방법에 대해서도 언급되어

    6

    3답변

    스트라이프 지불에 stripe.js를 사용하고 있습니다. 스트라이프에서 요청을 받으려면 콜백 wenhook을 설정해야합니다. webhook이 스트라이프에 게시되어 있으므로 - csrf_excempt으로 표시했습니다. 이보기를 만들 때 위험이 있습니까? csrf_excempt? 이보기에서 csrf 보호가 필요한 경우 어떻게 스트라이프에서 csrf 토큰을 전달

    0

    1답변

    왜 그런지 이해할 수 없지만 장고는 응답에 csrf 쿠키를 포함하여 중단되었습니다. 미들웨어를 사용 가능하게하고, RequestContext를 사용하여 시도했으며 렌더링을 사용 중입니다. 나는 심지어 csrf_protect 및 requires_csrf_token 데코레이터를 사용해 보았습니다. 저는 지금 Dev 서버에서 작업 중이며 RequestContex

    1

    1답변

    내 가입보기입니다. 게시하려면 아약스를 사용합니다. 나는 공식 문서를 따라 갔다. csrftoken 쿠키가 있으면 제대로 작동합니다. 그러나 json 데이터를 반환하는보기는 csrftoken을 설정하지 않았습니다. 이 문제를 어떻게 처리할까요? def signup(request): if request.method == "POST": p