
本文详解 django 中如何正确接收和处理 html 表单的 post 请求,涵盖 csrf 保护、视图方法判断、数据提取及常见错误规避,帮助初学者快速掌握 django 表单处理核心实践。
本文详解 django 中如何正确接收和处理 html 表单的 post 请求,涵盖 csrf 保护、视图方法判断、数据提取及常见错误规避,帮助初学者快速掌握 django 表单处理核心实践。
在 Django 开发中,新手常因混淆 HTTP 方法语义或忽略安全机制而导致表单提交失败。你遇到的 request.method == "GET" 始终为真(实际请求却是 POST),根本原因在于:Django 默认拒绝未携带 CSRF Token 的 POST 请求,并静默重定向回当前页面(通常表现为“无响应”或反复刷新)——此时视图中的 request.method 实际仍为 "GET"。
✅ 正确做法:三步到位
1. 模板中必须添加 {% csrf_token %}
Django 的 CSRF 中间件会拦截所有非安全(如 POST/PUT/DELETE)请求,除非表单内包含由 {% csrf_token %} 渲染的隐藏字段。修改你的 registration.html:
⚠️ 注意:
- action="fd.py" 是错误写法 —— Django 不通过 .py 文件路由,而应使用命名 URL(如 action="{% url 'find_rqst' %}")或相对路径(如 action="" 提交到当前 URL);
2. 视图中判断 POST 而非 GET
你原逻辑 if request.method == "GET": ... else: ... 本质颠倒了意图。正确结构是:
# views.py
from django.shortcuts import render, redirect
from django.contrib.auth import login
from django.http import HttpResponse
def FindRqst(request):
# 处理 POST 请求:接收并保存数据
if request.method == "POST":
username = request.POST.get("username", "").strip()
email = request.POST.get("email", "").strip()
password = request.POST.get("password", "")
repassword = request.POST.get("repassword", "")
# 基础校验(服务端必须!前端校验仅作体验优化)
if not (username and email and password and repassword):
return render(request, "registration.html", {"error": "All fields are required."})
if password != repassword:
return render(request, "registration.html", {"error": "Passwords do not match."})
# 创建用户(⚠️注意:密码需加密!不要明文存储)
try:
from django.contrib.auth.models import User
user = User.objects.create_user(
username=username,
email=email,
password=password # create_user 自动哈希密码
)
login(request, user) # 登录新用户
return redirect("login") # 重定向至登录页或首页
except Exception as e:
return render(request, "registration.html", {"error": f"Registration failed: {str(e)}"})
# GET 请求:渲染空表单
return render(request, "registration.html")
? 关键点说明:
- 使用 request.POST.get() 替代 request.POST["key"],避免 KeyError;
- 密码必须通过 User.objects.create_user() 创建(自动调用 set_password() 加密),绝不可直接赋值 password=password;
- login(request, user) 需配合 AuthenticationMiddleware;
- 所有业务逻辑后必须 return 响应(Django 不允许视图无返回)。
3. 配置 URL 路由(确保请求可达)
在 urls.py 中注册视图(假设应用名为 accounts):
# urls.py
from django.urls import path
from . import views
urlpatterns = [
path('register/', views.FindRqst, name='find_rqst'),
# 其他路由...
]
并在模板中使用 {% url 'find_rqst' %} 作为 action,确保路径正确。
? 总结:新手避坑清单
- ❌ 不要手动写 action="fd.py" —— Django 无此机制;
- ✅ 必加 {% csrf_token %},否则 POST 请求被拦截;
- ✅ 视图中用 if request.method == "POST": 分支处理提交;
- ✅ 服务端必须校验数据(空值、一致性、格式);
- ✅ 用户密码务必使用 create_user() 或 set_password() 加密;
- ✅ POST 处理完成后必须 redirect,防止重复提交(遵循 PRG 模式)。
掌握这五点,你就能稳健构建 Django 表单交互流程。后续可进一步学习 ModelForm 和 Form 类,让表单验证与渲染更简洁、安全、可维护。











