【发布时间】:2011-11-18 12:07:22
【问题描述】:
我已经按照Django docs 中的描述设置了 CSRF(使用 Django 1.3)。它适用于 FF 和 Safari,但在 IE9 上我得到了
<div id="summary">
<h1>Forbidden <span>(403)</span></h1>
<p>CSRF verification failed. Request aborted.</p>
</div>
在我找到的 Ajax 请求的响应标头中
Set-Cookie csrftoken=8db3637951243ffb591e6b2d6998ed03; expires=Fri, 14-Sep-2012 08:01:52 GMT; Max-Age=31449600; Path=/
当在普通表单中使用它时,它可以在 IE9 中工作(即不涉及 Ajax)。
我在 nginx/1.1.2 后面使用 Django。
任何提示我在这里缺少什么?
【问题讨论】:
标签: django csrf django-csrf