python - CSRF 验证失败。请求中止

标签 python django csrf django-csrf requestcontext

我尝试建立一个非常简单的网站,可以将数据添加到 sqlite3 数据库中。我有一个包含两个文本输入的 POST 表单。

index.html:

{% if top_list %}
    <ul>
    <b><pre>Name    Total steps</pre></b>
    {% for t in top_list %}
        <pre>{{t.name}} {{t.total_steps}}</pre>
    {% endfor %}
    </ul>
    {% else %}
    <p>No data available.</p>
{% endif %}
<br>
<form action="/steps_count/" method="post">
    {% csrf_token %}
    Name: <input type="text" name="Name" /><br />
    Steps: <input type="text" name="Steps" /><br />
   <input type="submit" value="Add" />
 </form>

表单.py:

from django import forms
from steps_count.models import Top_List

class Top_List_Form(forms.ModelForm):
    class Meta:
        model=Top_List

views.py:

# Create your views here.
from django.template import Context, loader
from django.http import HttpResponse
from steps_count.models import Top_List
from steps_count.forms import Top_List_Form
from django.template import RequestContext
from django.shortcuts import get_object_or_404, render_to_response

def index(request):

if request.method == 'POST':
    #form = Top_List_Form(request.POST)
    print "Do something"
else:
    top_list = Top_List.objects.all().order_by('total_steps').reverse()
    t = loader.get_template('steps_count/index.html')
    c = Context({'top_list': top_list,})
    #output = ''.join([(t.name+'\t'+str(t.total_steps)+'\n') for t in top_list])
    return HttpResponse(t.render(c))

但是,当我点击“提交”按钮时,出现 403 错误:

CSRF verification failed. Request aborted.

我在 index.html 中包含了 {% csrf_token %}。但是,如果这是一个 RequestContext 问题,我真的不知道在哪里以及如何使用它。我希望一切都发生在同一个页面 (index.html)。

最佳答案

您可能错过了将以下内容添加到表单中:

{% csrf_token %}

关于python - CSRF 验证失败。请求中止,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10388033/

相关文章:

python - Slugify 未将标题保存为 slug Django 2 : NoReverseMatch error

django - 如何在 Django 中为 404 错误设置模板

python - 将日期插入数据库时​​丢失微秒

javascript - 从 JavaScript 到 Django View 的支付信息

ajax - "AJAX"-only "application/json"-only POST 是否需要 CSRF token ?

java - 将 csrf token 传递给客户端应用程序

python - 无效的 HTTP_HOST header : '127.0.0.1:8000' error when using python-decouple to set ALLOWED_HOSTS

python - 如何从gensim的word2vec中提取词汇向量?

python - 如何将 DataFrame 分割成 block ,运行 apply(),然后重新堆叠成 1 个 DataFrame?

java - 防止 Java 中的跨站请求伪造 (CSRF) 攻击