Django使用身份验证进行民意调查

时间:2017-09-21 16:22:50

标签: django

我有一个使用文档中的django的民意调查应用程序。我现在想让它先进。我不希望用户能够投票两次,这意味着用户只能投票一次,否则会显示错误消息。如果是登录的超级用户,它可以正常工作,但对于任何其他用户,他们仍然可以多次投票。

模型

class Question(models.Model):
    user = models.ForeignKey(settings.AUTH_USER_MODEL,related_name='question_created')
    question_text = models.CharField(max_length=200)
    pub_date = models.DateTimeField('date published')

    def __str__(self):
        return self.question_text


class Choice(models.Model):
    user = models.ForeignKey(settings.AUTH_USER_MODEL,related_name='choice_created')
    question = models.ForeignKey(Question, on_delete=models.CASCADE)
    choice_text = models.CharField(max_length=200)
    votes = models.IntegerField(default=0)

    def __str__(self):
        return self.choice_text

查看

def vote(request, question_id):
    question = get_object_or_404(Question, pk=question_id)
    if Choice.objects.filter(question_id=question_id, user_id=request.user.id).exists():
        context = {
                'question': question,
                'error_message': "Sorry, but you have already voted.",
                }
        template = 'polls/detail.html'
        return render(request, template, context)
    try:
        selected_choice = question.choice_set.get(pk=request.POST['choice'])
    except (KeyError, Choice.DoesNotExist):
        context = {
                'question': question,
                'error_message': "You didn't select a choice.",
                }
        template = 'polls/detail.html'
        return render(request, template, context)
    else:
        selected_choice.votes += 1
        selected_choice.save()
        return HttpResponseRedirect(reverse('polls:results', args=(question.id,)))

2 个答案:

答案 0 :(得分:0)

尝试将 try: Except: 移动到 else: 语句中。

像这样为“question_id”和“user_id”添加2个下划线Choice.objects.filter(question__id=question_id, user__id=request.user.id).exists()也许这就是为什么if语句每次都返回false并且它让你投票两次< /p>

同样为了安全起见,您可以将 selected_choice.votes += 1 更改为 selected_choice.votes = 1,以确保每条记录不超过一票。

希望有帮助!

答案 1 :(得分:0)

首先,您的 try 块将无法按预期工作,因为如果选择为空并只返回 question.choice_set.getNone 不会引发异常。 您可以使用 if 条件如下:

 if selected_choice is None:

对于您的主要问题,您应该在您的视图中防止未经身份验证的用户,例如:

if not request.user.is_authenticated: