【问题标题】:CSRF Referer checking failed Django 1.8CSRF Referer 检查失败 Django 1.8
【发布时间】:2015-09-26 08:44:00
【问题描述】:

我已经对此进行了搜索,但找不到任何可行的解决方案。

我有一个像 www.example.com 这样的网站以及子域 a.example.com 和 b.example.com。当我尝试从 a.example.com 向 b.example.com 发布请求时,我收到Referer 检查失败的错误。

我在 a.example.com 和 b.example.com 中有以下设置:

CSRF_COOKIE_DOMAIN = ".example.com"

但我无法正确使用CSRF_COOKIE_DOMAIN

【问题讨论】:

    标签: csrf django-1.8


    【解决方案1】:

    Django 1.8 有 strict referer checking 用于 HTTPS。在 Django 1.8 中启用 CSRF 保护的情况下,您无法从 a.example.com 发布到 b.example.com。

    在 Django 1.9 中,他们添加了CSRF trusted origins

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-05-19
      • 2016-07-04
      • 1970-01-01
      • 2011-07-03
      • 1970-01-01
      • 2021-01-18
      • 1970-01-01
      相关资源
      最近更新 更多