У меня есть простая форма регистрации (в signup.html)
<form action="adduser" method="post">
{% csrf_token %}
Email Address: <input type="email" name="email" required autocomplete="on" placeholder="fr@star.com"/><br/>
Username: <input type="text" name="username" maxlength=25 required placeholder="JoyfulSophia"/><br/>
Password: <input type="password" name="password" maxlength=30 required placeholder="**********" /><br/>
<br/>
<input type="submit" value="Send" /> <input type="reset">
</form>
Это перенаправляет на представление addUser:
def adduser(request):
u = User.objects.create_user(request.POST['username'], request.POST['email'], password=request.POST['password'])
u.save()
a = Accounts(user=u)
p = Passwords(user=u)
a.save()
p.save()
return HttpResponseRedirect(reverse('OmniCloud_App.views.profile', args=(u.id,)))
Вот профиль:
@login_required
def profile(request, User_id):
u = get_object_or_404(User, pk=User_id)
a = get_object_or_404(Accounts, pk=User_id)
return render_to_response('profile.html', context_instance=RequestContext(request))
Так что они не будут авторизованы, но это нормально, потому что мы можем отправить вас в / account / login? Next = / 7 /, поскольку они пользователь 7 (Проблемы впереди!)
def login(request):
username = request.POST['username']
password = request.POST['password']
user = auth.authenticate(username=username, password=password)
if user is not None and user.is_active:
auth.login(request, user)
return HttpResponseRedirect("/account/profile/")
else:
return HttpResponseRedirect("/account/invalid/")
Запрос не содержит ничего, что называется username, но то, что было отправлено в форму addUser, так как я могу перестрелять этого брата для входа в систему?Я мог бы это проанализировать URL-адрес (который содержит следующий = USER_ID), но это не будет работать для тех, кто просто вводит base_url / login, и user_id не будет частью URL-адреса навсегда.Так что же делать брату?