腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
我
可能
得到
一个
“
禁止
的
(
CSRF
cookie
未
设置
)”
的
原因
是什么
?
尝试
发送
delete
请求
时
出错
?
、
、
、
、
这真的让
我
很困惑,因为
我
知道
我
在头文件中正确地
设置
了csrftoken。当我
尝试
在Postman上
发送
delete
请求
时
,
我
得到
了同样
的
错误。
我
已经寻找了几个小时
的
解决方案,但似乎没有找到任何好
的
东西!你知道
可能
会发生什么吗?这是一些相关
的
前端代码 var csrftoken = this.g
浏览 24
提问于2021-02-26
得票数 0
3
回答
为什么Django管理员登录给我403
CSRF
错误?
、
、
、
我
正在运行Django 1.2.2,当我
尝试
登录到Django管理程序时,会
得到
以下错误: 失败
的
原因
:当我查看正在
发送
浏览 4
提问于2010-09-09
得票数 8
回答已采纳
1
回答
Axios + Ionic React + Sails:_
csrf
token 403禁用
、
、
、
、
我
正在开发
一个
应用程序接口与Sails.js和
一个
用户应用程序与离子反应。在页面加载
时
,
我
发出了获取_
csrf
令牌
的
axios
请求
。当我将登录表单中
的
数据提交给sails
时
,
我
总是
得到
一个
403
禁止
响应。
我
在sails中禁用了
csrf
(config/security.js),然后就可以检索响应了。<
浏览 10
提问于2019-09-30
得票数 1
2
回答
CSRF
令牌应该由服务器端验证吗?
、
、
首先,
我
想确保
我
得到
了正确
的
CSRF
令牌工作流。服务器在
我
的
机器上,在站点
的
域中
设置
一个
cookie
。浏览器阻止从其他域访问此
cookie
。当发出POST
请求
时
,
我
将
CSRF
令牌
发送
到服务器,然后服务器将其与我
的
cookie
进行比较。如果它们不一样,就会返回
浏览 2
提问于2013-12-17
得票数 0
回答已采纳
2
回答
反应中
的
CSRF
令牌
、
、
我
正试图使用
CSRF
令牌来保护
我
的
React/Express应用程序。
我<
浏览 4
提问于2022-03-18
得票数 1
3
回答
用TokenAuthentication作为唯一
的
方法
请求
CSRF
令牌
、
、
我
唯一
的
DRF系统是TokenAuthentication,它仍然要求
一个
基于函数视图
的
CSRF
令牌。
我
对基于类
的
观点没有这个问题。应邮递员
的
要求:[04/Nov/2020 02:05:38] "POST /rest/submit_
浏览 4
提问于2020-11-04
得票数 1
1
回答
从jquery到Django进行ajax调用时未
设置
CSRF
、
、
、
、
在从jquery到django views.index进行ajax调用时,
我
得到
了
一个
没有
设置
的
CSRF
cookie
(
我
已经
尝试
过在其他堆栈溢出帖子中看到
的
所有内容,请参阅帖子底部
的
列表) comment.
delete
()
我
的</
浏览 1
提问于2017-02-14
得票数 2
回答已采纳
1
回答
删除
请求
中
的
AngularJS 403错误
、
、
我
用以下代码
发送
删除
请求
: }); $http.defaults.headers.post['X-CSRFToken']= getCookie("csrftoken"); GET和POST工作正
浏览 3
提问于2015-07-08
得票数 1
回答已采纳
3
回答
拉勒维尔圣殿
csrf
饼干每一次
请求
?
、
、
、
、
我
在文档里读到: axios.get('/sanctum/
csrf
-
cookie
')这是否意味着,对于我提出
的
每
一个
请求
,
我
应该首先检查
cookie
是否已经
设置<
浏览 13
提问于2020-03-21
得票数 9
回答已采纳
3
回答
如何制作获取POST数据
的
Django-Rest-Framework?
、
、
、
我
正在使用Django-Rest-Framework构建Django应用程序。
我
构建了
一个
API端点,如下所示。
我
希望能够从
我
的
浏览器发布数据。
我
想从
我
的
数据库中检索
一个
对象模型,该对象模型具有URL中给定
的
匹配主目录。
我
想根据浏览器发布
的
数据对检索到
的
对象进行操作。如果
我
能用
我
的
ViewSe
浏览 2
提问于2014-03-10
得票数 1
3
回答
csrfToken仅在页面刷新后才有效- Django
、
、
、
、
在
我
的
SPA中,Django
CSRF
令牌遇到了
一个
奇怪
的
问题。 headers: {
浏览 1
提问于2017-08-07
得票数 3
回答已采纳
2
回答
Django对
CSRF
问题作出反应
、
、
,只有POST失败403
禁止
但是,在控制台中
浏览 0
提问于2019-01-04
得票数 4
回答已采纳
1
回答
从iPhone应用程序向我
的
post
请求
添加
csrf
_token
、
、
、
我
有
一个
iPhone应用程序,
我
想从它调用
一个
post服务,在它
的
请求
中传递参数,这样做会导致服务器错误500。
我
已经阅读了Django文档,但我仍然不知道如何获取
csrf
_token以及如何将其添加到AFNetworking AFHTTPRequestOperationManager POST方法中。在服务器端,
我
在MIDDLEWARE_CLASSES部分添加了django.middleware.
csrf
.Csrf
浏览 1
提问于2013-12-10
得票数 0
1
回答
获取Set-
Cookie
标头以
设置
CSRF
Cookie
时
避免HTTP 403错误
的
最佳方法
、
、
、
我
正在调用
一个
具有
CSRF
保护
的
REST API。 一切都运行得很好。
我
正在获取令牌并将其
发送
回服务器。但是,当我执行第
一个
请求
时
,或者当浏览器中没有
设置
CSRF
Cookie
时
,它总是抛出
一个
HTTP 403错误。这是因为
我
没有
发送
回
CSRF
令牌,因为这是服务器
发送
Set-
浏览 10
提问于2017-08-05
得票数 1
回答已采纳
2
回答
JWT是在
cookie
中
发送
的
,但当我
尝试
使用
CSRF
时
,它们不会被
发送
。
、
、
、
、
我
正在测试这个在
cookie
中
发送
JWT和
CSRF
令牌
的
应用程序,
我
创建了
一个
PoC文件来测试
CSRF
,但是只在PoC
请求
中
发送
CSRF
令牌,而不是JWT。
我
的
印象是,cookies总是在所有
请求
中
发送
,而不管
发送
这些
请求
的
域
是什么
,这就是
CSRF<
浏览 0
提问于2021-02-18
得票数 1
3
回答
Django API Post方法返回403错误
、
、
、
我
正在
尝试
设置
Django API ( POST API端点)。
我
希望有相同
的
URL路径指向相同
的
函数,因为它是POST或GET,所以处理方式不同。
我
无法
得到
这项工作。
我
没有发布任何内容,只是更改了从httpclient到httpclient
的
post方法来
尝试
这个API。如果
我
没有将任何内容发布到URL上,可以吗?
我
得到
403错误,如下所示:
浏览 4
提问于2015-10-06
得票数 8
回答已采纳
2
回答
我们能不能在不提交表格
的
情况下通过邮递员获得
CSRF
令牌?
、
、
、
、
无效
csrf
令牌403
我
还从API获得令牌,并像在原始站点中所做
的
那样
发送
带有标头
的
令牌。但是
我
想知道为什么每次API返回
时
无效
c
浏览 3
提问于2018-07-25
得票数 6
1
回答
axios在生产中未
发送
X-CSRFToken标头
、
、
、
我
在Heroku上部署了django rest,域名为:api.herokuapp.com。在前端,
我
已经与如下域名进行了反应:dashboard.mydomain.com axios
的
设置
为: axios.defaults.withCredentials = true; axios.defaults.xsrfCookieName在生产环境中:发出POST
请求
时
出现403错误:
CSRF
Failed:
CSRF
token missing or inc
浏览 65
提问于2020-12-01
得票数 3
1
回答
如果保留Drupal
设置
的
cookie
,则通过REST登录失败(403
禁止
)
、
、
、
、
,因为
我
总是
得到
403个
禁止
回答。有趣
的
是,
我
可以让它在Postman (一种
发送
REST
请求
的
第三方工具)中工作,但只能在特定
的
条件下使用。它
的
工作在邮递员,只要
我
不提交域
的
cookie
与
请求
。如果
我
坚持默认
设置
,并让它
发送
cookie
,
我
有'4
浏览 0
提问于2017-09-12
得票数 1
回答已采纳
2
回答
JWT令牌与
CSRF
、
、
、
我
仍然不清楚JWT和
CSRF
是否合作。
我
理解JWT
的
基本原理(它
是什么
以及它是如何工作
的
)。
我
也理解
CSRF
当与会话一起使用时。类似地,
我
理解将JWT存储在localStorage中存在风险,这就是您需要
csrf
令牌
的
原因
。所以我
的
问题是,
我
该如何同时使用它们。简单地说,
我
有
一个
登录页面。1)
我</em
浏览 0
提问于2017-11-19
得票数 13
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB安全性测试
安全测试之跨站请求伪造攻击
JMeter使用指南之Https请求
CSRF简介 Linux 中国
CSRF攻击及其防御
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券