html表单缺乏csrf防护,表单验证因缺少CSRF而失败

在重置本地Flask环境并更新所有依赖后,表单验证遇到问题,提示CSRF token missing。尽管form.CSRF_token存在,但Flask-WTF仍报告缺失。检查了模板代码并无明显错误,通过调试发现validate_csrf_token方法中的HMAC比较失败,可能原因是SECRET_KEY未正确设置。问题在重新安装所有库后依然存在。
摘要由CSDN通过智能技术生成

我重置了本地flask环境,但是没有通过捕获它的依赖项,pip freeze然后再将其删除。因此,我不得不重新安装整个堆栈的最新版本。

现在,我突然无法使用表单进行验证了。Flask声称CSRF将丢失。

def register():

form = RegisterForm()

if form.validate_on_submit():

...

return make_response("register.html", form=form, error=form.errors)

第一次发送Get邮件时,我form.errors按预期检索了一个空邮件。现在,我填写表格并提交并form.errors显示:{'csrf_token': [u'CSRF token missing']}

真奇怪 我想知道Flask-WTF是否已更改,并且使用错误。

我可以清楚地看到form.CSRF_token存在,那么为什么声称它不存在呢?

CSRFTokenField:

我从没有接触过工作模板,但是仍然将其张贴在这里:

{% from "_formhelpers.html" import render_field %}

{% extends "base.html" %}

{% block body %}

Register

{% if error %}

Error: { { error }}{% en

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值