Django-403 Forbidden CSRF验证失败



我在Django中有一个我的网站的联系表格,当我在本地测试它时,它运行良好,但现在当我尝试"实时"提交我的联系表格时,它总是显示403 Forbidden CSRF验证失败。

视图:

def contact(request):
    if request.method == 'POST':
        form = ContactForm(request.POST)
        if form.is_valid():
            cd = form.cleaned_data
            send_mail(
                cd['subject'],
                cd['message'],
                cd.get('email', 'noreply@example.org'),
                ['example@gmail.com'],
            )
            return HttpResponseRedirect('/thanks/')
    else:
        form = ContactForm()
    return render(request, 'contact/contact.html', {'form': form})

contact.html

{% extends 'site_base.html' %}
{% block head_title %}Contact{% endblock %}
{% block body %}
      <h2>Contact Us</h2>
      <p>To send us a message, fill out the below form.</p>
    {% if form.errors %}
        <p style="color: red;">
            Please correct the error{{ form.errors|pluralize }} below.
        </p>
    {% endif %}
    <form action="" method="POST">
    {% csrf_token %}
        <table>
            {{ form.as_table }}
        </table>
        <br />
        <button type="submit" value="Submit" class="btn btn-primary">Submit</button>
    </form>    
{% endblock %}

设置(我认为相关的设置):

SESSION_COOKIE_SECURE = True
CSRF_COOKIE_SECURE = True
SESSION_EXPIRE_AT_BROWSER_CLOSE = True
MIDDLEWARE_CLASSES = [
    "django.middleware.csrf.CsrfViewMiddleware",
    "django.middleware.common.CommonMiddleware",
    "django.contrib.sessions.middleware.SessionMiddleware",
    "django.contrib.auth.middleware.AuthenticationMiddleware",
    "django.contrib.messages.middleware.MessageMiddleware",
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
]

在试图排除一些事情之后,以下是我的发现。当我注释掉SESSION_COOKIE_SECURE = TRUECSRF_COOKIE_SECURE = TRUESESSION_EXPIRE_AT_BROWSER_CLOSE = TRUE时,它没有问题。

如果我只是评论CSRF_COOKIE_SECURE = TRUE,它工作得很好。我处理CSRF的方式似乎有点奇怪。。。任何帮助都会很棒。

我觉得这个网站不是https,如果你在评论那一行时它能工作的话?CSRF_COOKIE_SECURE=True使csrf令牌根据文档使用sslhttps://docs.djangoproject.com/en/1.7/ref/settings/#csrf-cookie安全

最新更新