Django-ajax:CSRF验证失败.请求中止



我正在使用django服务器端表单将详细信息保存在DB中。

<form id="form_save_file" enctype="multipart/form-data">
{% csrf_token %}
      <label class="control-label col-md-4">File:</label>
        <div class="col-md-8">
            {{form.fa_file}}
        </div>
      <label class="control-label col-md-4">Name:</label>
        <div class="col-md-8">
            {{form.name}}
        </div>
</form>

我正在使用ajax发布请求。

$("#form_save_file").submit(function(e) {
        $.ajax({
           type: "POST",
           url: '/url/',
           data: $("#form_save_file").serialize(),
           contentType: false, 
           processData: false,
           success: function(data){}
});

我在settings.py 中包含了中间件类

MIDDLEWARE_CLASSES = (
    'django.middleware.common.CommonMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'request.middleware.RequestMiddleware'
)

当我在ajax请求中删除contentTypeprocessData时,views.py中的request.FILES是空的,其他方面都很好。

contentType选项为false用于多部分/表单数据表单传递文件。

当将contentType选项设置为false时,将强制jQuery不要添加Content-Type标头,否则,边界字符串将为缺少。此外,当通过多部分/表单一提交文件时必须将processData标志设置为false,否则,jQuery将尝试将FormData转换为字符串,但会失败。

尝试解决您的问题:

您使用的是jQuery的.serialize()方法,该方法创建一个文本字符串以标准URL编码表示法。

使用"contentType:false"时,需要传递未编码的数据。

尝试使用"new FormData"而不是.serialize():

来源:https://stackoverflow.com/a/20863123/3345051

修订代码:

$("#form_save_file").submit(function(e) {
    e.preventDefault();
    var $this = $(this);
    var postURL = '/url/';
    var formData = new FormData(this);

    $.ajax({
           type: "POST",
           url: postURL,
           data: formData,
           mimeType: "multipart/form-data",
           contentType: false,
           cache: false,
           processData: false
    })
    .done(function(response) {
        // Do something if POST is successful
    })
    .fail(function() {
        // Do something if POST is unsuccessful
    })
})

使用@csrf_exempt装饰器禁用特定视图上的csrf,并使用随机数/字符串构建自定义安全性

相关内容

  • 没有找到相关文章

最新更新