“CSRF令牌丢失或不正确”

时间:2014-02-26 21:02:00

标签: python django csrf

编辑已解决:我觉得这样的白痴。我最初创建了两个单独的视图:一个用于输入,一个用于输出。我已经在输出视图中处理了所有代码,即使我重新安排我的url和模板只是重用输入视图... SORRY EVERYONE。现在工作正常......


我在localhost上运行,当我提交表单时,我收到“CSRF令牌丢失”错误。我已经阅读了文档和一些stackoverflows。我已经解决了大多数常见问题:

  • 我的模板中有csrf令牌(加载时模板已完全插入:<input type="hidden" name="csrfmiddlewaretoken" value="">
  • 我正在使用render_to_response('_template_',{_data_:'_data_'},context_instance=RequestContext(request))
  • 的render_to_response
  • 我确实已将RequestContext导入我的观看次数
  • 我的设置中确实有'django.middleware.csrf.CsrfViewMiddleware'

任何人都知道我可能缺少什么?

这是我的表格:

<form action="" method="post">
            {% csrf_token %}
            <input type="text" name="q">
            <input type="submit" value = "Submit">
        </form>

以下是我的观点:

def view_workout(request):
    errors = []
    if request.method == 'POST':
        q = request.POST['q']
        if not request.POST.get('q', ''):
            errors.append('Please complete all required fields')
            return render_to_response('swimsets/view_workout.html',{
                'error': errors
            },context_instance=RequestContext(request))
        else:
            return render_to_response('swimsets/view_workout.html',{
                'query': q
            },context_instance=RequestContext(request))

    else:

        return render_to_response('swimsets/view_workout.html', {

    },context_instance=RequestContext(request))

以下是我的设置:

MIDDLEWARE_CLASSES = (
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
)

2 个答案:

答案 0 :(得分:1)

您可能会错过CsrfResponseMiddleware,基于相关问题Is the {% csrf_token %} CSRF protection tag still necessary in Django 1.2?中的答案

答案 1 :(得分:1)

您还可能需要将csrf导入视图中:

from django.core.context_processors import csrf
相关问题