django-csrf

    34

    6答えて

    私は、私のDjangoフォームの1つをテストするためにcurlを使用しています。私が試したコール(それぞれから、および読みやすさのために複数行にわたってエラーのある): (1):400エラーで(HTTPヘッダとクッキーでcsrftoken有する) curl -d "{\"email\":\"[email protected]\"}" --header "X-CSRFToken: [triple

    11

    3答えて

    djangoを1.4にアップデートしました。ログインフォームを送信しようとすると、次のエラーが表示されます。 禁止(403) CSRFの確認に失敗しました。リクエストが中止されました。 失敗の理由: CSRFトークンがないか正しくありません。私のsettings.py(MIDDLEWARE_CLASSES)で 私はそのは廃止ので、次の行を削除する必要がありました: 'django.middlewa

    7

    1答えて

    getCookie関数をdjango documentationから使用してcsrfmiddlewaretokenの値を取得します。 私は以下のAJAX呼び出しがあります。このコードはdjangoその後、実行されます場合は var url = reverse_removeprofile.replace(/deadbeef/, key); $.ajax({ type: "DELETE

    7

    2答えて

    は以下がどこdjango.middlewareを適用... 、クッキーの初心者なのでCSRFとDjango(1.4を使用して)、私は間違って行くところ私は、これはそれがどのように動作するかで作ることができるものから、私を修正してください。 csrf.CsrfViewMiddlewareはMIDDLEWARE_CLASSESタプルに含まれています。 csrf_tokenタグが含まれ、関連するビューが

    1

    2答えて

    Djangoを1.2.3から1.4にアップグレードしたところ、django.middleware.csrf.CsrfResponseMiddlewareが廃止されたことに気付きました。すべての投稿でcsrf_tokenを使用する必要がない別の方法がありますか?フロントエンドのデザイナーは、django固有のトークンについて心配する必要はありません。

    11

    4答えて

    私は長い時間前にCSRF聞いてきた、と私はほとんどの時間を聞くことがある:誰かがが自動的にフォームを送信しないように、CSRF攻撃から保護 が重要です(ボットなどを使用) まあ、それは100%真実ではありませんか? 私は約3年間ウェブスクレイピングを行ってきましたが、リクエストを行い、csrftokenmiddlewareフィールドを解析し、それを他のフィールドとともにPOSTするのはかなり簡単で

    4

    1答えて

    私は中程度のトラフィック(1日あたり約4000/5000回の訪問)のDjango Webサイトを持っています。今日私はsettings.pyの "LOGGING"オプションを "Info"レベルのメールを送信するように設定しました。すべてがOKだったかどうかを確認してください... 私の驚きがあった、私は次のエラーが発生しました: [Django ](外部IPを)警告:禁止(CSRF Coo​​k

    5

    1答えて

    私たちは外界に晒され始めた小さなサイトを持っています。ほとんどの場合、非常にうまくいっていますが、フォームの1つから「CSRF FAILURECSRF cookie not set」というメッセージが表示され、403エラーが表示されることがあります。フォームは間違い{% csrf_token %}が含まれている、と私たちのミドルウェアが次のようになります。 MIDDLEWARE_CLASSES =

    11

    2答えて

    ここで何をすべきかを理解しようとしています...私はiOSから私のDjangoサーバにPOSTコールをしていますが、403 Error(Invalid CSRF Token)を取得し続けています。私は私にトークンを返す関数を実装することを考えています(あなたはその関数にアクセスするためにログインする必要があります)。そして、私のPOST呼び出しにトークンを追加します。 今...私はそれが何をしてい

    6

    2答えて

    私は新しいdjangoプロジェクトを開始し、管理アプリケーションを有効にしました。 私はsettings.pyに持っている何が私はadminサイトにログインすることができますが、私は/変更サイトやユーザーを追加しようとしているとき、私は CSRF verification failed. Request aborted. Reason given for failure: CSRF token