【问题标题】:CSRF failure on server using Remote Authentication (works when cookie is cleared)使用远程身份验证的服务器上的 CSRF 失败(在清除 cookie 时有效)
【发布时间】:2016-10-06 02:52:02
【问题描述】:

我正在使用 Django 的 RemoteUserMiddleware 对一个网站中的用户进行身份验证。它工作得很好,直到第二天。当我尝试使用 POST 方法(甚至在 Django 的管理页面中)执行任何操作时,它会给我一个 403 错误。

我清除了 cookie,它又开始工作了。

在我的浏览器和将标头发送到服务器的服务器之间有一个防火墙(因此 Django 可以知道谁登录了)。

Django 的版本:1.9.6 我在我的服务器中使用 NGINX

当错误发生时,django 每次都会更改 csrftoken。当缓存没有被清除时,它似乎正在获取一个匿名用户......

有什么想法会导致这种奇怪的行为吗?

【问题讨论】:

    标签: django cookies nginx csrf django-csrf


    【解决方案1】:

    这是由于系统注入了一个无效的 cookie。每当有一个无效的 cookie 时,Django 就不能很好地处理......它会擦除元标记中的一些键(检查 cookie)

    【讨论】:

      猜你喜欢
      • 2017-05-24
      • 2021-07-27
      • 2013-12-21
      • 2020-06-17
      • 1970-01-01
      • 2016-05-09
      • 2020-05-26
      • 1970-01-01
      • 2020-06-21
      相关资源
      最近更新 更多