【发布时间】:2011-08-09 01:32:35
【问题描述】:
我有一个在 HTTP 和 HTTPS 之后运行的博客,并且遇到了 csrf 令牌验证问题。
CSRF 令牌应以每种形式提供,但当我在网站的 HTTP 版本上并尝试提交评论时,我收到以下错误。
禁止 (403) CSRF 验证失败。请求中止。
Referer 检查失败 - http://mysite.com/blog/1/ 与 https://mysite.com/ 不匹配。
通过 HTTPS 查看博客时它工作正常。
有人知道如何让验证同时匹配两者吗?
【问题讨论】:
标签: django https csrf django-csrf