проблема с django и csrf_token - PullRequest
       7

проблема с django и csrf_token

1 голос
/ 19 ноября 2010

У меня небольшая проблема с токеном в django.

Когда я пишу форму POST и добавляю {{csrf_token}}, когда я отправляю ее, токен проверяется.

Нокогда я отправляю запрос POST (в ajax) и добавляю параметр вручную csrfmiddlewaretoken , токен не проверяется.

Но я не знаю почему?

Спасибо.

1 Ответ

6 голосов
/ 19 ноября 2010

AJAX-запросы не проверяются на CSRF: та же самая политика происхождения браузера означает, что CSRF-атаки намного сложнее. См. объяснение в документации .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...