【发布时间】:2016-03-13 11:59:36
【问题描述】:
我有一个modelForm如下:
class UserProfileForm(forms.ModelForm):
class Meta:
model = FileUploads
fields = ['uploads']
和这样的视图:
@csrf_exempt
def upper(request):
form = UserProfileForm(request.POST or None, request.FILES or None)
if form.is_valid():
form.save()
return HttpResponse(status=200)
return HttpResponse(status = 403)
我有一个简单的脚本可以将多部分/编码文件发送到视图,如下所示:
import requests
f = open('C:\\Users\\myname\\Desktop\\image.jpg', 'rb')
urls='http://localhost:8000/upper'
r=requests.post(urls, files= {'uploads':f})
print(r.status_code)
我的问题是:只要我在接收视图上方有 csrrf_exempt 装饰器,一切正常,这对于测试环境来说很好。但是如果我想要 csrf 保护呢?考虑到我正在使用 requests 模块,我该如何提供 csrf 令牌?
【问题讨论】: