Как убедиться, что проверка csrf выполняется?Есть ли способ проверить это? - PullRequest
0 голосов
/ 29 мая 2019

Я читал о том, как django предоставляет проверку csrf для данных POST.После этого я добавил промежуточное программное обеспечение csrf в settings.py и csrf_token во все html-формы.Нужно ли что-нибудь (например, декоратор) вместе с этим?и как мне убедиться, что проверка csrf выполняется.

Я добавил промежуточное программное обеспечение csrf в settings.py и csrf_token во всех html-формах, и если я его удаляю, это выдает ошибку csrf и иногда оставляет ту же страницу открытойкакое-то время выдает ту же ошибку запроса.

<form role="form" class="login-form" action="." method="POST">
    {% csrf_token %}
    <span style='color: RED; font-weight: bold;'>{{ error }}</span>
    <div class="form-group">
    <div class="input-icon">

Сообщение об ошибке будет выглядеть так: «Ошибка проверки CSRF или ошибка запроса»

...