gpt4 book ai didi

python - 如何验证通过 AJAX 提交的 web2py 表单?

转载 作者:行者123 更新时间:2023-11-30 22:58:37 26 4
gpt4 key购买 nike

我正在尝试使用 web2py 的 ajax 提交表单功能为explained in the book ,但使用FORM而不是SQLFORM因为我不想将数据存储在数据库中。

ajax_test.html

{{extend "layout.html"}}
<h2>Form</h2>
{{=form}}
<script>
jQuery("#myform").submit(function() {
ajax("{{=URL('ajax_test')}}",
["mytext"], "output");
return false;
});
</script>
<h2>Output</h2>
<div id="output"></div>

default.py内的 Controller :

def ajax_test():
form = FORM(
INPUT(_type="text", _name="mytext", _id="mytext",
requires=IS_NOT_EMPTY()),
INPUT(_type="submit"),
_id="myform"
)

if request.ajax:
if form.accepts(request.vars, session):
return DIV("Form submitted.")
elif form.errors:
return TABLE(*[TR(k, v) for k, v in form.errors.items()])
else:
return DIV("Couldn't check form.")

return dict(form=form)

提交表单 ( request.ajax == True ) 时, form.acceptsform.errors返回False 。即使我通过 request.vars.mytext 访问用户的输入,那么我需要自己验证它,而不是使用 web2py 的功能。

我错过了什么?

最佳答案

当您通过session时反对form.accepts() ,它会通过添加隐藏_formkey来自动实现跨站请求伪造防护。字段到表单。提交表单时,会将此隐藏字段的值与 session 中存储的值进行比较,如果匹配失败,则不接受该表单。

您的代码有两个问题。首先,您只需调用form.accepts当有 Ajax 请求时,_formkey不会生成并包含在原始形式中。要纠正该问题,请尝试以下操作:

form.process()
if request.ajax:
if form.accepted:

form.process()只是 form.accepts(request, session) 的快捷方式。上面,即使在创建表单时进行初始非 Ajax 调用,也会调用它。这将生成 _formkey值并将其存储在 session 中。

其次,您的 Javascript 代码不会提交整个表单,而只会提交 mytext字段,所以隐藏_formkey值不会被发送回服务器。因此,该表单不被接受(在这种情况下,web2py 不会显示错误,因为这种失败通常是由于犯规造成的)。

我不确定它是否已记录,但 ajax() 的第二个参数function 可以改为 jQuery 选择器,这将导致所选元素内的所有表单元素被序列化并提交。所以,尝试:

    ajax('{{=URL('ajax_test')}}', '#myform', 'output');

#myform选择器将导致整个表单被序列化,包括form中包含的隐藏字段。对象。

关于python - 如何验证通过 AJAX 提交的 web2py 表单?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36104672/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com