data: {csrfmiddlewaretoken: ‘{{ csrf_token }}‘ }, });
我们从浏览器可以看到,server端渲染出来了一组input标签值,关键是这组值可以拿到ajax来用
如果用ajax提交的话,如果我把上面渲染出来的name和value值放到ajax提交数据里面,同意可以使用
然后就可以了
Django-csrf跨站请求伪造
原文:http://www.cnblogs.com/lucaq/p/7544956.html