Django项目出现: 禁止访问(403),CSRF验证失败,相应中断
CSRF验证失败,相应中断
错误信息为:
查看错误信息,不难发现,我们在上面问题中有一个{% csrf_token %},这是一个网络漏洞,在所有表单提交中,都需要添加并且必须放在format的后面
解决办法:
- 在模板文件中的form表单内添加 {% csrf_token %}
- 查看Django项目中的settings.py文件中MIDDLEWARE 是否缺少了 ‘django.middleware.csrf.CsrfViewMiddleware’,
- 在app的views.py 文件中可以添加一个 from django.template import RequestContext 然后,渲染函数render 添加即可。如: return render(request, ‘users/register.html’,context={‘form’:form})
ps:django版本为:1.11.2;
还没有评论,来说两句吧...