Вход администратора запрещен 403 проверки CSRF на Django 1.2.5 - PullRequest
1 голос
/ 19 апреля 2019

я знаю, что об этом уже спрашивали, но до сих пор не могу получить ответ на него.

Когда я пытаюсь войти в систему с помощью администратора django (только что создал приложение и сразу к администратору, без изменений) и в Google Chrome он не позволяет мне войти, вместо этого появляется эта ошибка.

просто добавить, если я вхожу в админ в chrome на вкладке инкогнито, это работает! и я могу войти.

также я могу войти в Internet Explorer последней версии, так что это означает, что это происходит на моих обычных окнах Google Chrome, что я могу сделать ??

Я перепробовал много решений, но никто не дал ответа, но некоторые решения позволили приложению работать, как никакой другой эффект.

это мое приложение настройки: INSTALLED_APPS = [

    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',
    'blog',

]

MIDDLEWARE = [

    'django.middleware.csrf.CsrfViewMiddleware',
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',

]

ROOT_URLCONF = 'django_project.urls'

TEMPLATES = [
    {
        'BACKEND': 'django.template.backends.django.DjangoTemplates',
        'DIRS': [],
        'APP_DIRS': True,
        'OPTIONS': {
            'context_processors': [
                'django.template.context_processors.debug',
                'django.template.context_processors.request',
                'django.contrib.auth.context_processors.auth',
                'django.contrib.messages.context_processors.messages',
            ],
        },
    },
]

я знаю, что могу пока игнорировать это, но я чувствую, что это принесет много проблем позже, если я не узнаю, что происходит, спасибо!

1 Ответ

0 голосов
/ 19 апреля 2019

Это очень странно, не нужно запрашивать 403 проверки csrf. Не могли бы вы проверить, есть ли какая-либо ошибка JS или какой-либо плагин / надстройка браузера, пытающийся изменить значение скрытого поля crsf_token.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...