我试图在django项目中使用jquery来处理ajax POST请求。
但是我遇到了没有特定消息的错误。
我认为下面列出了一些错误原因。
未包含在POST请求数据中的CSRF-TOKEN
在我的javascript代码中,jquery的$ .click()方法无效。
(但实际上$ .mouseover()方法是有效的。)
$('#input-submit').click(function() {
console.log("before post request!!!");
$.post("/add_to_cart", {
product_id : $(this).attr('pro-id'),
quantity : $('#input-quan').val()
}, function(event) {
console.log("success post request!!!");
}, function(error){
console.log("error!!")
});
});
店/静态/ JS /的script.js
我的表单元素用法不对。
<form action="{% url 'shops:add_to_cart' %}" method="post">
{% csrf_token %}
<input type="text" id="input-quan">
<input type="submit" id="input-submit" pro-id="{{product.id}}" value="{{product.id}}">
</form>
店/模板/商店/ product_detail.html
此外,这是额外的代码。
def add_to_cart(request):
quantity = request.POST.get('quantity')
product_id = request.POST.get('product_id')
return HttpResponse(json.dumps({
"product_id" : product_id,
"quantity" : quantity,
}),content_type="application/json")
# output >>> {"product_id":null, "quantity":null}
店/ views.py
url(r'^detail/(?P<product_id>[0-9]+)$', views.product_detail, name="detail"),
url(r'^detail/add_to_cart$', views.add_to_cart, name="add_to_cart"),
url(r'^cart$', views.cart, name="cart"),
url(r'^cart/del_from_cart$', views.del_from_cart, name="del_from_cart"),
店/ urls.py
虽然传递给django-view的参数很简单,但我还是想使用POST请求。
我使用的是django-1.7版本。
请帮帮我。
答案 0 :(得分:1)
在Django中默认激活CSRF,因此为了将它与jquery ajax请求一起使用:
在你的JS文件中:
function getCookie(name) {
var cookieValue = null;
if (document.cookie && document.cookie != '') {
var cookies = document.cookie.split(';');
for (var i = 0; i < cookies.length; i++) {
var cookie = jQuery.trim(cookies[i]);
// Does this cookie string begin with the name we want?
if (cookie.substring(0, name.length + 1) == (name + '=')) {
cookieValue = decodeURIComponent(cookie.substring(name.length + 1));
break;
}
}
}
return cookieValue;
}
var csrftoken = getCookie('csrftoken');
function csrfSafeMethod(method) {
// these HTTP methods do not require CSRF protection
return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method));
}
$.ajaxSetup({
beforeSend: function(xhr, settings) {
if (!csrfSafeMethod(settings.type) && !this.crossDomain) {
xhr.setRequestHeader("X-CSRFToken", csrftoken);
}
}
});
以上内容将在您的请求中添加CSRF,这是Django在您使用POST时所期望的。 您可以在官方文档中找到更多信息: https://docs.djangoproject.com/en/1.7/ref/contrib/csrf/