1、不推薦禁用掉django中的CSRF。
2、我們可以再html頁面的form表單中添加csrf_token,帶着表單的請求一起發送到服務器去驗證。
<form enctype
=
"multipart/form-data"
method
=
"post"
action
=
"{% url 'new_article' %}"
>
{
%
csrf_token
%
}
.....
</form>
3、在后端一定要使用render()的方法返回數據。
return
render(request,
'article_new.html'
, {
'article_list'
: article_list})