Size: a a a

Django [ru] #STAY HOME

2021 January 23

AI

Artem Ivashenko in Django [ru] #STAY HOME
Дмитрий
просто запрос из js отправляется и у csrf как я помню есть срок действия
А ну так csrf токе вроде как лежит в hide input достань его через js и отправь на бек
источник

Д

Дмитрий in Django [ru] #STAY HOME
а как тогда апишки пишутся? без цсрф
источник

Д

Дмитрий in Django [ru] #STAY HOME
Artem Ivashenko
А ну так csrf токе вроде как лежит в hide input достань его через js и отправь на бек
просто даже если так, это не меняет того что црсф врменный. а пост запрос это по факту кнопка "показать больше". человек может 15 минут побыть на сайте и только потом нажать эту кнопку. а еще после нажатия  на кнопку страница не обновляется.
источник

HS

Harvey Specter in Django [ru] #STAY HOME
Дмитрий
просто даже если так, это не меняет того что црсф врменный. а пост запрос это по факту кнопка "показать больше". человек может 15 минут побыть на сайте и только потом нажать эту кнопку. а еще после нажатия  на кнопку страница не обновляется.
показать больше это что?
Типа бла-бла...<показать больше>
бла-бла-бла + много бла-бла?
источник

Д

Дмитрий in Django [ru] #STAY HOME
да
источник

Д

Дмитрий in Django [ru] #STAY HOME
9 бла бла бла <показать больше> 9 блаблабла += 9 бла бла бла и так далее
источник

HS

Harvey Specter in Django [ru] #STAY HOME
😁 ненужен тебе запрос на сервер тогда!
источник

Д

Дмитрий in Django [ru] #STAY HOME
а как?
источник

HS

Harvey Specter in Django [ru] #STAY HOME
В контексте сразу добавляешь весь текст!
ЖС-ом скрываешь полный текст
источник

HS

Harvey Specter in Django [ru] #STAY HOME
По нажатии на кнопку показываешь
источник

Д

Дмитрий in Django [ru] #STAY HOME
это портфолио для фотогрофа. там много фотосетов
источник

Д

Дмитрий in Django [ru] #STAY HOME
нехочется так много грузить
источник

HS

Harvey Specter in Django [ru] #STAY HOME
А, ну это другое
источник

Д

Дмитрий in Django [ru] #STAY HOME
вопрос остается открыт: норм в этм случае csrf убрать или нет?)
источник

HS

Harvey Specter in Django [ru] #STAY HOME
csrf так то для защиты.
источник

D

Dima in Django [ru] #STAY HOME
Дмитрий
вопрос остается открыт: норм в этм случае csrf убрать или нет?)
зачем
источник

Д

Дмитрий in Django [ru] #STAY HOME
потому что он имеет срок годности и как я понял не получится отправить много запросов с одним csrf
источник

HS

Harvey Specter in Django [ru] #STAY HOME
Setting the token on the AJAX request¶

Finally, you’ll need to set the header on your AJAX request. Using the fetch() API:

const request = new Request( /* URL */, {headers: {'X-CSRFToken': csrftoken}} ); fetch(request, { method: 'POST', mode: 'same-origin' // Do not send CSRF token to another domain. }).then(function(response) { // ... });
источник

D

Dima in Django [ru] #STAY HOME
Дмитрий
потому что он имеет срок годности и как я понял не получится отправить много запросов с одним csrf
не знаею какой контект у тебя, но, отключать цсрф при отправке пост запросов и любого другого действия с базой это пздц какая дырка в системе чувак
источник

HS

Harvey Specter in Django [ru] #STAY HOME
Дмитрий
потому что он имеет срок годности и как я понял не получится отправить много запросов с одним csrf
Как я понял у тебя запрос через Аякс идёт?
источник