ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

Django:安全中间件正在崩溃网站

2019-08-26 01:09:54  阅读:347  来源: 互联网

标签:django-middleware nginx ssl django django-settings


在制作时,我一直在尝试添加djangosecure.middleware.SecurityMiddleware(从http://pypi.python.org/pypi/django-secure)to我的设置,但没有任何运气使其工作.

当我跑:

./manage.py checksecure

一切都顺利通过.但我无法加载该网站.它给了我以下错误:

The webpage has resulted in too many redirects. Clearing your cookies for this site or 
allowing third-party cookies may fix the problem. If not, it is possibly a server 
configuration issue and not a problem with your computer.

在本地,当我使用生产设置时,我收到一个页面错误:

Unable to make a secure connection to the server. This may be a problem with the server,
or it may be requiring a client authentication certificate that you don't have.

我的终端然后充满了我无法解读的奇怪错误:

[12/Jan/2013 14:15:25] code 400, message Bad HTTP/0.9 request type    
('\x16\x03\x01\x00\x98\x01\x00\x00\x94\x03\x02P\xf1\xc4]\x97e\xdd\xdc\xa9\xeb\x0e\xfc\xbb\xfa3 ')
[12/Jan/2013 14:15:25] "??P??]?e?ܩ????3 Ʀ?-?:?.E:?o?FH?" 400 -
[12/Jan/2013 14:15:25] code 400, message Bad request syntax     ('\x16\x03\x01\x00\x98\x01\x00\x00\x94\x03\x02P\xf1\xc4]M\xeeA50\xfc\x15%\xc1\xa4\x02\xec\xf0\x1fO')
[12/Jan/2013 14:15:25] "??P??]M?A50?%????O" 400 -
[12/Jan/2013 14:15:25] code 400, message Bad request syntax ('\x16\x03\x01\x00\x98\x01\x00\x00\x94\x03\x01P\xf1\xc4]\x8eg\xbey\x155\xafiP5\x85r\xb4|\x8c\x

有什么建议?

解决方法:

无限重定向意味着您已将SECURE_SSL_REDIRECT设置为True,但在生产中您的站点在SSL剥离代理服务器后面运行,因此Django无法确定该请求实际上已经是SSL,因此它不断尝试重定向到SSL.如链接文档中所述,您需要确定代理设置的标头以指示外部SSL请求,并相应地设置SECURE_PROXY_SSL_HEADER设置.

在本地使用生产设置将无法正常工作,因为Django的开发服务器不支持SSL.奇怪的终端输出是您的浏览器尝试与不了解SSL的服务器进行SSL握手.

标签:django-middleware,nginx,ssl,django,django-settings
来源: https://codeday.me/bug/20190825/1724431.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有