Несколько раз встречал вопросы на счёт csrf при самодельных ajax-запросах (например, через jquery как в примере ниже), и несколько вариантов странных даже видел. Я делаю проще - в основную страницу (например, в шаблон base.html или как он там у вас назван) выношу стандартный csrf_token в качестве javascript-переменной и во всех последующих скриптах удобно его использую.
Секюрность не страдает, конечно, т.к. сам токен не представляет интереса. Потом при запросах, например, через jquery.ajax можно просто передавать как параметр с именем "csrfmiddlewaretoken" (аналогично тому как он передаётся через скрытый input в обычных формах)
$.ajax({
type: 'POST',
url: '...',
data : { ..., 'csrfmiddlewaretoken' : csrf_token, },
...
});
В php можно так с CSRF бороться: http://plutov.by/post/zf_csrf
ОтветитьУдалитьFon perde modelleri
ОтветитьУдалитьNumara Onay
mobil ödeme bozdurma
nft nasıl alınır
ankara evden eve nakliyat
trafik sigortası
DEDEKTOR
Kurma Web Sitesi
Ask Romanlari
pendik beko klima servisi
ОтветитьУдалитьpendik daikin klima servisi
tuzla toshiba klima servisi
tuzla beko klima servisi
kadıköy beko klima servisi
kartal lg klima servisi
ümraniye lg klima servisi
kartal alarko carrier klima servisi
ümraniye alarko carrier klima servisi
Google Workspace formerly G Suite, is a suite of cloud-based productivity tools designed to enable collaboration and communication within organizations.
ОтветитьУдалитьLotus365 id
ОтветитьУдалитьLotus365 Login
ОтветитьУдалить