终于解决了!关于我在django项目中显示Forbidden (403)CSRF verification failed. Origin checking failed - null does not
·
前段时间用django做项目时,发现自己的登录和注册功能无法正常使用,跳出如下的提示:

于是,我积极上网寻求答案,搜索了相关文章:
Django CSRF验证失败: 来源检查失败 – http://localhost:8000/ 与任何受信任的来源都不匹配|极客教程
也按照别人说的试着在setting.py文件添加下面的代码:
甚至还去国外的论坛逛了一圈,结果都无济于事。 我只能给注册和登录功能添加@csrf_exempt的注解才能正常使用,但是这会导致安全风险。
最后我终于找到了问题的根源:

问题出现在前端上面,这里会导致浏览器无法发送 Referer 请求头 ,于是就会出现我上面所说的错误:Origin checking failed - null does not match any trusted origins.
现在只需要删去<meta name="referrer" content="no-referrer" />这一行代码就可以了!
更多推荐
所有评论(0)