Django框架为什么不加 {% csrf_token %}会报错Forbidden (403) CSRF verification failed. Request aborted.
在Django框架中,为了提高应用的安全性,包括防范跨站请求伪造(Cross-SiteRequestForgery,CSRF)攻击,Django引入了CSRF保护机制。这个机制通过在表单中添加一个CSRF令牌(CSRFtoken)来验证用户的请求是否合法。如果没有正确地包括CSRF令牌,Django会拒绝请求并返回403Forbidden错误,以保护应用不受恶意请求的影响。{%csrf_token