2014-09-18 3 views
1

에 csrfotken은 내가 장고에 csrfmiddlewaretoken을 사용하고있는 간단한 양식을 ctrl + F5를 사용하여 페이지를 새로 고침합니다. 쿠키 변경의 csrftoken은 양식의 csrfmiddlewaretoken이 동일하게 유지되므로 향후 POST AJAX 요청이 실패합니다.다른 형태의 csrfmiddlewaretoken 쿠키

이유가 무엇일까요?

답변

0
  • 캐시를 사용하고 있습니까?
  • HTML 생성을 담당하는 메서드에 @csrf_protect 데코레이터를 추가하려고 시도 했습니까?
  • 보기에서 csrf 토큰을 사용하여 수동 조작을 수행하고 있습니까?

보기 및 양식의 일부 코드 스 니펫이 유용 할 수 있습니다.

0

1.9 이후에는 csrf에 몇 가지 뉴스가 있기 때문에 장고 버전이 1.10 또는 1.11이라고 생각합니다. (다른 토큰을 검증하기 위해 사용될 수있는 불변 비밀을 유지하면서) 위반 공격으로부터 보호하기

는 CSRF 보호 메커니즘은 이제 모든 요청 폼 토큰 값을 변경한다.

doc link