回答(全2件)
回答の評価を上げる
以下のような回答は評価を上げましょう。
- 正しい回答
- わかりやすい回答
- ためになる回答
評価が高い回答ほどページの上位に表示されます。
0
この機能は開放されていません
評価を下げる条件を満たしてません
サイトA側がパスワードリセット・リンクの漏洩の対策をされたときに出来たバグなのかもしれません
サイトA側の利用者がパスワードをリセットする場合、メールアドレスから取得したパスワードリセットリンクを使用して表示されたWebページにある外部サイトのリンクをクリックすると、そのリファラーからパスワードリセットリンクが漏洩してしまうというものです。詳しくはこちらのサイトでPOSTD
2016/11/24 22:43 投稿
回答の評価を上げる
以下のような回答は評価を上げましょう。
- 正しい回答
- わかりやすい回答
- ためになる回答
評価が高い回答ほどページの上位に表示されます。
0
この機能は開放されていません
評価を下げる条件を満たしてません
ドメインをまたいでいる所が怪しいですね。CSRF_TRUSTED_ORIGINSって設定がDjangoにあるようです。
(でもpacheのログでGETメソッドでもエラーとなっているので、ちょっと原因ではなさそうですが・・・)
2016/11/24 23:34 投稿
コメント(1)
isset($replyData['Comments']["total_count"]) ? $replyData['Comments']["total_count"] ?>
15分調べてもわからないことは、teratailで質問しよう!
92.56%
関連した質問
-
解決済
【Django】site_detail() takes exactly 1 argument (2 ...
DjangoでWebサイトを作成しており、下記の記述をしました。

#models.py
# -*- coding: utf-8 -*-
from django.db import
-
受付中
DjangoのEmailFieldについて
以下のようにモデルとフォームを作成しました。

models.py
class TestModel(models.Model):
 """ モデル """
 email
-
解決済
【Django】forms.pyで取得しない情報も、同時にデータベースに反映する方法
Djangoで質問投稿サイトを開発しています。 
質問投稿は、事前にFacebook認証を使ってユーザー認証されたユーザーのみができるようにしています。 

# models.p
-
解決済
django-formtoolsのRemovedInDjango110Warningが気になります
現在以下の環境で作業を行っております。 

Python3.5.1 
Django1.9.6 

「MyDjangoWorks」という作業ディレクトリを作成し、その中で「vir
同じタグがついた質問を見る
-
HTML
3407questions
HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。
-
HTML5
1520questions
HTML5 (Hyper Text Markup Language、バージョン 5)は、マークアップ言語であるHTMLの第5版です。
-
Apache
761questions
Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。
-
Python 3.x
556questions
Python 3はPythonプログラミング言語の最新バージョンであり、2008年12月3日にリリースされました。
-
Django
176questions
DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。
2016/11/25 07:46
試しに、他のサイトにサイトBへのリンクを2種類(「rel="noreferrer"」のあり・なし)設定し確認したところ、他のサイトではどちらもサイトBへ移動できます。
特定のサイトからのアクセスを禁止しているわけでもないので、もしかしたらサイトAにも何か設定をしなければならないのでしょうか。