腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Django
navigator.sendbeacon
csrf
保护
、
、
我对
navigator.sendBeacon
('endpoint/', data)有个问题。我有一个错误:禁止(
CSRF
令牌丢失或不正确。)因为它通过POST方法传递数据。我知道我应该设置
csrf
令牌,但我不知道在这种情况下如何设置它,有人知道应该如何设置吗?我使用的是
Django
==2.2.6。
浏览 17
提问于2019-12-22
得票数 3
1
回答
Django
-Rest-Framwork中的Session Auth,这真的是我要做的让
CSRF
安全的事情吗?
、
、
、
似乎你必须手动强制在DRF中发送
csrf
,所以这就是我所做的。 我不想发送
Django
表单,因为它看起来不像RESTful,但这是我能找到的避免这种情况的唯一方法。如果这是干净的代码,请让我知道。Serializers.py from rest_framework import serializers from
django
.contrib.auth import get_user_modelfields = ( "id", "username", 'email', "p
浏览 22
提问于2021-04-09
得票数 0
1
回答
运行服务器时出现
Django
错误
本地主机出现错误。localhost:发生服务器错误。请与管理员联系。错误日志:
浏览 0
提问于2013-08-22
得票数 1
回答已采纳
1
回答
Django
/AJAX无法接收JSON
、
、
、
POST", data: post_data, <script type="text/javascript"> window.
CSRF
浏览 0
提问于2016-05-19
得票数 0
回答已采纳
1
回答
如何通过使用urllib从请求中读取
CSRF
令牌在
django
应用程序之间传递
、
、
、
如何在
CSRF
应用程序之间传递
Django
令牌,方法是使用urllib从请求中读取它。对于None:它在同一台服务器上处理请求。 在Response的情况下:它将响应发送到客户端,并绕过请求到同一服务器。我正在
django
中间件中执行请求克隆,它检查匹配的URL,使用urllib向"S2“服务器发出https请求(使用urllib)
浏览 5
提问于2015-03-25
得票数 1
1
回答
如果用户不与页面交互,则onbeforeunload方法不起作用
、
我需要在用户关闭浏览器标签之前调用API,所以我使用了window.onbeforeunload,如果用户在几秒钟内关闭标签就可以正常工作,但如果用户在页面上停留超过2分钟而没有在页面上做任何事情,则不会触发window.onbeforeunload事件。 function winUnload() { startDate = window.sessionStorage.getItem('startDate'); endDate = Date.
浏览 47
提问于2020-07-23
得票数 0
回答已采纳
1
回答
Django
返回403错误-- "
CSRF
cookie未设置“
、
、
、
我得到了一个405错误,特别是
CSRF
verification failed. Request aborted.
CSRF
cookie not set.我的urls.py是:from
django
.contrib import admin url(r'^users/add$', HandlerView.as_view
浏览 4
提问于2014-02-13
得票数 1
回答已采纳
2
回答
Mako
csrf
_token类似于
Django
模板
、
、
在我最近的
Django
项目中,我使用了mako模板。在
django
模板中有一个标签{%
csrf
_token %}可以
保护
你免受黑客的攻击。谢谢!
浏览 5
提问于2011-11-13
得票数 2
回答已采纳
3
回答
假设没有人启用cookie,我应该如何使用
django
的
CSRF
处理ajax/jquery帖子?
、
、
、
、
Django
需要它,所以ajax发布到服务器需要
CSRF
保护
。但是
CSRF
需要启用cookie,否则
django
将请求404。假设没有人启用cookie,我应该如何处理我的ajax帖子?我不想使用@exempt_
csrf
装饰器来解决安全问题。谢谢你们!
浏览 0
提问于2012-09-11
得票数 1
回答已采纳
2
回答
不带
csrf
_token的
Django
1.4
、
、
我刚刚将
Django
从1.2.3升级到1.4,并意识到
django
.middleware.
csrf
.CsrfResponseMiddleware已经过时了。有没有其他方法可以让我不必在每篇文章中都使用
csrf
_token?前端设计人员将更容易不必担心
django
特定的令牌。
浏览 2
提问于2012-04-18
得票数 1
回答已采纳
3
回答
django
中关于json请求的403消息
、
、
、
、
我正在运行
django
服务器,当我执行post时,我收到一条403消息。我的问题是,要执行如下所示的json调用,我应该运行apache吗?否则,我做错了什么?
浏览 3
提问于2012-07-16
得票数 2
回答已采纳
2
回答
如何在CKEDITOR插件上传图片的post请求中添加
csrf
token?
、
、
、
我正在使用一个增强的图片插件来上传图片到server.My后端是
Django
.By,从
django
-ckeditor得到一些帮助,我已经在CKEDITOR中实现了图片上传的前端和后端部分。然而,
Django
-Ckeditor在图像上传中不处理
csrf
保护
。它使用
csrf
_exempt装饰器来免除
csrf
保护
。upload =
csrf
_exempt(ImageUploadView.as_view()) 如何在图片上传的post请求中添
浏览 23
提问于2015-07-18
得票数 2
2
回答
如何使用
Django
Piston和
CSRF
保护
来允许发布restful and服务调用?
、
我是
django
-piston的新手,由于
Django
的
CSRF
保护
,我不能让POST webservice调用工作。我如何允许webservice调用绕过
CSRF
保护
,同时仍然允许其余的网页保留它们?
浏览 0
提问于2011-08-21
得票数 1
2
回答
Python/
Django
:当第三方网站进行POST调用时出错403
、
我有一个
django
应用程序,在这个应用程序中,用户使用OAuth注册和关联第三方帐户。当第三方网站发邮件时,我会收到以下错误-而且,如果我理解正确的话,这是因为请求中缺少
csrf
令牌。如何忽略
csrf
检查?
浏览 2
提问于2013-11-24
得票数 0
回答已采纳
2
回答
在一个页面上丢失或不正确的
CSRF
令牌
、
帮助失败的原因:
CSRF
令牌丢失或不正确。
CSRF
机构没有得到正确的应用。·如果不使用CsrfViewMiddleware,则必须对任何视图使用
csrf
_protectMIDDLEWARE_CLASSES = ( '
djan
浏览 2
提问于2013-07-30
得票数 0
回答已采纳
1
回答
Django
和
CSRF
对移动应用的
保护
、
、
我正在使用
Django
+
Django
REST框架+
Django
OAuth工具包。我知道来自web会话的AJAX调用需要
CSRF
保护
,但我的理解是,移动应用程序并不像
CSRF
检查所
保护
的那样在专用应用程序中发生。如果一个人有一个OAuth令牌,他们没有使用我们的网络应用程序,所以在这种情况下,我似乎不需要执行
CSRF
检查。当请求包含OAuth令牌时,是否有任何方法禁用端点上的
CSRF
检查,如果是,这是一件安全的事情吗?还是所有
浏览 2
提问于2015-09-09
得票数 3
回答已采纳
1
回答
Nginx Webhook允许IP
Django
、
、
、
、
每当webhook尝试向我的
Django
服务器发送帖子时,我都会在访问日志中得到以下内容: 54.234.20.81 -- 02/Jan/2013:18:11:57 +0000 "POST /contracts
浏览 0
提问于2013-01-03
得票数 0
回答已采纳
2
回答
如何处理在
django
预先发布的CORS职位请求中的
CSRF
?
、
、
、
我正在尝试通过AJAX从POST向来自xyz.com的URL (这是一个
Django
应用程序)发出请求。我是通过在GET上向xyz.com上的URL发出一个OPTIONS请求来获得
CSRF
令牌的,但是当OPTIONS请求在预置的请求中向xyz.com发出时,令牌就会发生变化。
浏览 3
提问于2013-11-13
得票数 9
1
回答
使用下载api请求对视图进行
CSRF
保护
、
、
、
Content-Disposition'] = 'attachment; filename="'+filename+'"' 但是我刚刚意识到,如果我不使用render(),
csrf
我怎样才能改变它来保持这种
保护
?
浏览 1
提问于2020-02-24
得票数 0
3
回答
你能从请求对象-
csrf
构造函数异常构造
csrf
吗?
、
我遵循一个用户注册示例,我的代码如下所示def register_user(request): args.update(
csrf
(request)) #---->Crashes here returnrender_to_response("register.html",args) 我在声明中得到了
浏览 5
提问于2016-09-20
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Django FBV与CBV使用之CSRF
如何解决Django中CSRF问题
Django实战-csrf_token 跨站请求
Python web-Django CSRF跨站请求伪造防护
如何让Django框架中的CSRF_Token的值每次请求都不一样
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券