2017-03-07 11 views
0

私はDjangoアプリケーション(1.7から1.10へ、Django Rest Frameworkから3.5.4へ)に行った主なアップグレードによって別の問題が発生しました。サインアップページで500のエラーを引き起こしていた他のいくつかのエラーを修正できましたが、CSRFトークンに問題があります。この機能はアップグレード前に機能していました。私は、エラーページング(私はDEBUG = Trueのを持っている)に記載されたすべてのものをチェックしましたが、従うこととして、それらのすべてが、OKに見える:登録フォームにDjango CSRFトークンがありません

クラス「CompanyAdmin」私はサインアップの方法を持っている場合:

def signup(self, request): 
    if request.method == "GET": 
     form = SignupForm() 
    else: 
     form = SignupForm(request.POST) 

     if form.is_valid(): 
      company = form.save() 
      user = company.managers.all()[0] 
      user = authenticate(
       email=user.email, password=request.POST["password1"]) 
      if user is not None: 
       login(request, user) 
       return HttpResponseRedirect(reverse("bagdisken:index")) 

    return shortcuts.render_to_response("bagdisken/signup.html", 
             context=RequestContext(request, { 
              'form': form, 
             })) 

私はコンテキストに問題がありました。コンテキストに要求を追加することで修正された500エラーが発生しました。前のそれはこのようなものだった:

return shortcuts.render_to_response("bagdisken/signup.html", {'form': form}) 

CSRFトークンがビューに存在している:

{% extends "admin/base_site.html"%} 
{% load form_utils %} 
{% block content_title%}{% endblock %} 
{% block breadcrumbs %}{% endblock %} 
{% block nav-global %}{% endblock %} 
{% block coltype %}twelve columns offset-by-two{% endblock %} 
{% block content%} 
    <form id="signup" action="#" method="POST" > 
     {% csrf_token %} 
      {{ form|render }} 
      <input type="submit" value="Submit" /> 
    </form> 
{% endblock %} 

そしてCsrfViewMiddlewareを設定しても存在している:

MIDDLEWARE_CLASSES = (
'django.middleware.common.CommonMiddleware', 
'django.middleware.csrf.CsrfViewMiddleware', 
'django.contrib.sessions.middleware.SessionMiddleware', 
'django.contrib.auth.middleware.AuthenticationMiddleware', 
'django.contrib.messages.middleware.MessageMiddleware', 
'corsheaders.middleware.CorsMiddleware', 
# Uncomment the next line for simple clickjacking protection: 
# 'django.middleware.clickjacking.XFrameOptionsMiddleware', 
) 

それでも、非表示の入力csrfトークンが存在しないためです。どのように問題を解決できますか?

答えて

3

render_to_responseは使用しないでください。廃止されました。応答で要求を利用できるようにはならないため、CSRFテンプレートコンテキストプロセッサは機能しません。

代わりにrenderショートカットを使用してください。それはテンプレートをリクエストでレンダリングするので、CSRFトークンが機能します。

from django.shortcuts import render 

def signup(self, request): 
    ... 
    return render(request, "bagdisken/signup.html", {'form': form}) 
+0

ありがとうございました! –

関連する問題