我已经按照Django 文档中的描述设置了 CSRF (使用 Django 1.3)。它适用于 FF 和 Safari,但在 IE9 上我得到
<div id="summary">
<h1>Forbidden <span>(403)</span></h1>
<p>CSRF verification failed. Request aborted.</p>
</div>
在我发现的 Ajax 请求的响应标头中
Set-Cookie csrftoken=8db3637951243ffb591e6b2d6998ed03; expires=Fri, 14-Sep-2012 08:01:52 GMT; Max-Age=31449600; Path=/
当以正常形式使用它时(即不涉及 Ajax),它可以在 IE9 中使用。
我在 nginx/1.1.2 后面使用 Django。
任何提示我在这里缺少什么?