django-csrf

    0热度

    1回答

    我是django的新手,我将表单数据从我的index.html(第一个应用的模板)文件发送到帐户应用(另一个应用)视图。 PY 的index.html - app01 /模板 <!DOCTYPE html> <html> <head> <title>hello</title> <link rel="stylesheet" href="https://maxcdn.boot

    0热度

    2回答

    我有一个后端服务器在localhost:8000和一个前端服务器在localhost:3000。后端是Django,我安装了corsheaders软件包,并且没有问题地发出GET请求。当我打开我的网站时,第一个GET请求成功设置了CSRF令牌(我可以在开发工具中看到cookie)。 我有这个settings.py中: CORS_ORIGIN_WHITELIST = ( 'localhost

    3热度

    1回答

    我正在寻找一种简单的方法来禁用所有的CSRF验证,以测试我的API在邮递员。 直到现在,我已尝试添加@decorator csrf_exempt没有成功。 我也尝试在应用程序内创建一个disable.py文件,但也没有工作。 另外我想为所有请求取消激活,所以有些方法不必在任何地方添加装饰器。我刚刚得到的这个项目已经在Production中,但我想先开始在Postman,后来的TestCases中编

    1热度

    2回答

    我已经尝试了所有可以从论坛收集的信息,仍然需要帮助: 我在提交表单时不断收到CSRF token missing or incorrect错误。它曾经是正常工作,然后我做了一些改变,现在我不能回来..我使用{% csrf_token %}和RequestContext。我试过使用reverse,我检查了settings.py中间件的csrf middleware,尝试重新启动服务器,尝试使用Htt

    1热度

    3回答

    这段代码是应该做的是让用户单击他们的描述,并能对其进行编辑。我有模态弹出,但保存按钮将不保存数据并产生以下错误: Uncaught ReferenceError: csrftoken is not defined at HTMLButtonElement.<anonymous> (modalShortListDescription.js:6) at HTMLButtonElement.disp

    4热度

    1回答

    我做了一个有点傻,同时开发我的项目: 我使用Django只为admin和意见作为网址,我的前面(reactjs)为得到行动。 我对数据本身没有任何保护。 但问题是,在某些时候我有资产下载,这是唯一一次,我要做我的Django POST请求。 这是问题所在。 Django正在等待一个csrf标记,并且我没有成功忽略它(我正在使用基类视图)。 真的很无聊的事情是,它正在工作,直到现在,因为我正在与Dj

    0热度

    1回答

    我通过AJAX向api发送了一个post请求(当前页面和api都在同一主机下)。我得到csrf failed: csrf token missing or incorrect error。当我从1.8升级到django 1.10时发生了这种情况。我用django 1.9进行了检查,错误仍然存​​在于1.9。下面是详细的卷曲: curl 'https://tru-staging.com/pagema

    0热度

    1回答

    即使我明白了这个问题,但我不确定如何解决此问题。我有一个django驱动的api,它有一个让用户更改电子邮件的端点。如果登录用户A输入已存在的电子邮件,它将检查登录的用户A是否输入了与已存在的用户B对象相对应的密码(即他拥有另一个较旧的帐户)。如果是这种情况,我必须注销实际用户A并再次登录已经存在的B帐户。 ... if User.objects.filter(email=email).exis

    0热度

    1回答

    我使用Django的REST框架构建具有用户注册/登录web应用程序的工作。 我试图免除用户注册视图从需要CSRF令牌。这就是我的观点看起来像现在: class UserSignUpView(generics.CreateAPIView): permission_classes = [] # FIXME: doesn't seem to be working serialize

    0热度

    1回答

    我还有一个问题是由于我对Django应用程序进行的主要升级(从1.7到1.10和Django Rest Framework到3.5.4)而导致的。我设法修复了一些在注册页面上导致500错误的错误,但是我仍然遇到了CSRF令牌的问题。升级之前,此功能正在运行。我检查了全部页提到的错误的东西(我有DEBUG = TRUE),但他们似乎确定,为遵循: 在类“CompanyAdmin”我有注册方法: de