腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
index.html
中
库
文件
的
CSRF
标记
javascript
、
angularjs
、
security
、
csrf
我有两个
index.html
文件
,一个用于登录,一旦用户登录,我就加载我
的
整个
index.html
,其中有像angularjs这样
的
库
文件
和服务器上
的
其他
文件
。所以我
的
安全扫描报告说我没有
CSRF
令牌。虽然我确实有所有的post请求。
库
文件
的
获取也需要它吗?我使用
的
是angualarjs和js
浏览 23
提问于2020-09-29
得票数 0
1
回答
当
index.html
由nginix提供服务时,从Django获取
CSRF
令牌
django
、
nginx
、
single-page-application
、
django-csrf
我有一个带有Django后端
的
React SPA。与大多数SPA一样,需要提供
index.html
文件
。但问题是这个
文件
是使用nginx服务
的
,所以用户没有获得进行api调用所需
的
csrf
令牌。我真的不想提供静态服务,因为它需要将
文件
从npm run build输出
的
其余部分中分离出来,并打破“只将其放入/
index.html
/目录”
的
工作流,同时也出于缓存
的</em
浏览 3
提问于2018-07-19
得票数 3
回答已采纳
2
回答
django
中
缺少
csrf
令牌
django
、
csrf
我有一个关于django
csrf
的
问题。这是我
的
视图代码。res = {"is_authenticated": "true"} res = {} return render_to_response('app/
index.html
浏览 0
提问于2016-02-17
得票数 0
2
回答
不使用CORS或
CSRF
令牌设置React/DRF
reactjs
、
django
、
django-rest-framework
、
csrf-token
、
django-cors-headers
我在YouTube上看过一个很棒
的
教程,里面的react是用DRF手动设置
的
。在整个教程
中
,根本没有使用
csrf
令牌和django-cors-headers。我正在尝试使用npx create-react-app来实现同样
的
功能,但是使用这种方式,
csrf
令牌和cors会成为一个问题。我怎样才能用我
的
drf/react应用程序避免
CSRF
和CORS!
浏览 29
提问于2021-03-20
得票数 0
回答已采纳
5
回答
如何使用express.js在Ajax调用
中
实现
CSRF
保护(查看完整示例)?
ajax
、
node.js
、
express
、
connect
、
csrf
我正在尝试在一个使用express.js框架
的
node.js构建
的
应用程序
中
实现
CSRF
保护。该应用程序充分利用了对服务器
的
Ajax post调用。我知道connect框架提供了
CSRF
中间件,但我不确定如何在客户端Ajax post请求范围内实现它。我见过
的
大多数示例都假设您在服务器端呈现表单,然后将其(以及嵌入
的
csrf
_token表单字段)发送到客户端。在我
的
应用程序
中
,所有内容都通过Back
浏览 3
提问于2012-06-26
得票数 23
1
回答
如何在Laravel中使用jQuery ajax请求自动添加X令牌
javascript
、
jquery
、
ajax
、
laravel
、
csrf-token
如何使用我
的
Laravel应用程序
的
ajax请求(GET或POST)自动添加
csrf
令牌,而无需手动将其添加到每个请求
中
。我
的
ajax请求 type:'post', data: { "_token": "{{
csrf
_token
浏览 0
提问于2018-12-08
得票数 4
回答已采纳
1
回答
Django 1.9
CSRF
核查失败。请求中止
django
、
django-forms
我对
CSRF
有意见。我知道必须使用:{%
csrf
_token %},但问题是相同
的
。这是我
的
表格: {%
csrf
_token %}尝试3: c={} return render(request,'nuevavista.html'
浏览 2
提问于2016-02-18
得票数 0
回答已采纳
3
回答
HTML Webpack插件不会编译,因为Thymeleaf变量是未定义
的
webpack
、
thymeleaf
、
html-webpack-plugin
当Webpack编译包含以下HTML
的
应用程序时,它会抱怨theme变量未定义。<!charset="UTF-8"/><body th:class="${theme}"></body>这是我所犯
的<
浏览 2
提问于2017-09-04
得票数 2
回答已采纳
1
回答
如何将django和angularJS运行到单个开发服务器上?
javascript
、
python
、
angularjs
、
django
、
serve
我有一个项目,在这个项目中,我使用角js来使用我用Django-Framework构建
的
API。例如python manage.py runserver 192.168.0.185:8080‘,然后我必须使用'python runserver 192.168.0.185:8000’启动角(这是我
的
webclient) js服务器,有任何方法可以设置我
的
django项目来运行和web客户机,这样我就不再分离api和web客户端
的
开发服务器了。
浏览 1
提问于2019-04-10
得票数 2
回答已采纳
2
回答
Django-
CSRF
:
CSRF
验证失败。单击登录按钮时请求中止
django
、
django-csrf
我试图建立一个简单
的
网站,其中一个可以添加数据到MySQL数据
库
。我有一个带有两个文本输入(用户名,密码)
的
POST表单。我已经阅读了所有相关
的
答案,并试图解决它,但不能成功。
index.html
<form action="/login/" method="post">{%
csrf
_token %}<table border="0" cellspacing="15"
浏览 0
提问于2013-10-25
得票数 1
2
回答
401尝试将Backbone模型保存到rails数据
库
时未经授权
ruby-on-rails-3
、
backbone.js
我正在尝试匹配一首歌(在BBone世界)通过Rails到数据
库
。似乎发送给Rails
的
参数在字段
中
是重复
的
(删除
的
数据在Rails错误之下,所以可以看到嵌套),但是这会阻止数据保存吗,而不是产生这个错误,而不是像“字段太多”这样
的
东西。就未经授权而言,这是没有意义
的
,因为用户ID正在被填充。有什么想法吗?divisions\":8}],\"active\":true,\"signature\":4,\"repr
浏览 0
提问于2013-02-26
得票数 1
回答已采纳
1
回答
Django -负载静力学
python
、
html
、
css
、
django
我正在尝试将静态
文件
加载到我
的
html
文件
中
。
index.html
扩展了base.html。然而,
文件
没有被读取(至少没有显示在屏幕上,但是终端没有说没有找到){% load static %}{% static 'base/css/style.
浏览 3
提问于2017-11-23
得票数 1
回答已采纳
1
回答
错误登录python
CSRF
python
、
django
、
forms
当我提交登录表单时,会收到以下错误:urls.pyfrom django.conf.urls import patterns, url url(r'^admin/', in
浏览 1
提问于2015-10-21
得票数 2
回答已采纳
1
回答
Django 1.10
中
的
csrf
的
新版本是什么
python
、
django
、
python-2.7
、
django-views
、
csrf
我遵循了一个教程,并使用下面这行代码获得了一个TypeError:这是全景图fromdjango.views.decorators import
csrf
c = {} #dictionary called c return render(request, 'login/
inde
浏览 8
提问于2017-01-12
得票数 0
1
回答
csrf
_token()未替换为react with laravel
中
的
token值
javascript
、
reactjs
、
laravel
、
axios
这是我所做
的
1,我在
index.html
中
添加了一个元
标记
,<meta name="
csrf
-token" content="{{
csrf
_token() }}"> 2,在axios.post方法axios.request'Accept': 'application/json', 'Content-Type': 'applicati
浏览 0
提问于2018-11-04
得票数 0
1
回答
在Laravel 5.6和reactJs
的
419个未知状态
laravel
、
reactjs
、
react-native
、
laravel-5.6
我在Laravel5.6
中
实现了Reactjs。当我提交一份表单时,我遇到了一个错误(419个未知状态)。
浏览 1
提问于2018-07-21
得票数 1
1
回答
在Django 1.10制作表格,并收到
CSRF
的
核查失败。请求中止
python
、
html
、
django
、
forms
、
django-forms
我不断地收到以下403个错误消息:下面是我创建
的
python & html脚本(其中一些变量与教程略有不同,但概念是相同
的
)<form action="search/" methodfrom .forms import NameForm
浏览 3
提问于2017-02-07
得票数 1
回答已采纳
1
回答
CSRF
令牌总是空
的
(水瓶-WTF,Jinja,Axios,JavaScript)
javascript
、
python
、
flask
、
jinja2
、
flask-wtforms
我一直在尝试将
CSRF
集成到我
的
烧瓶应用程序
中
。它由一堆Python代码、一些HTML和一些JavaScript
文件
组成。最初
的
设置很好(init.py):
csrf
= CSRFProtect()这做了它应该做
的
事情,请求被阻止/需要一个
CSRF
令牌。但是,当我进入JavaScript<e
浏览 2
提问于2021-06-27
得票数 0
回答已采纳
1
回答
Django -无效块
标记
:'
csrf
_tokan',预期
的
'endblock‘
django
我不明白为什么我
的
django应用程序不理解模板标签。我知道这个错误:urls.py: url(r'^index/', 'myproj.views.indexadmin.site.urls)),views.py:def index(request):
浏览 3
提问于2015-06-18
得票数 3
回答已采纳
1
回答
如何在ASP.NET MVC应用程序中使用AntiForgeryToken创建元标签?
c#
、
asp.net-mvc
、
asp.net-mvc-5
我喜欢在包含AntiForgeryToken
的
页面标题中添加Meta
标记
。我希望能够通过jQuery阅读它,而不必在手动提交
的
表单
中
添加@Html.AntiForgeryToken()。我知道@Html.AntiForgeryToken()会生成一个隐藏
的
输入域,但我需要添加一个元
标记
。 如何在不更改@Html.AntiForgeryToken()
的
情况下执行此操作
浏览 0
提问于2016-08-18
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券