【发布时间】:2015-01-21 16:15:22
【问题描述】:
为了看到这个可能的错误,您需要打开两个浏览器和一些插件来获取/设置 cookie。
如果您在 django 1.7 中创建一个新项目并访问管理站点 (/admin),并在第一个浏览器中成功登录并获取 sessionid 和 csrftoken cookie 并将它们设置为第二个浏览器登录页面并设置一个随机的用户名和密码,你会得到一个 CSRF 错误,如果你返回浏览器,你就登录了。
如何避免这种情况?
【问题讨论】:
-
您不要将数据复制到其他浏览器!该数据是提供安全性的秘密信息。这类似于发送您的登录凭据。
标签: python django cookies django-csrf