【发布时间】:2019-09-15 02:01:19
【问题描述】:
我希望我的用户通过 OTP 登录。
所以他会填写 EmailForm 并点击按钮 sendotp
forms.py
class EmailForm(forms.Form):
email = forms.EmailField(help_text='Please Enter valid Email Address', label='Email address', max_length=254)
然后在我的views.py中我将保存电子邮件并生成一个OTP并保存它,然后使用send_email发送OTP
之后,它将使用 OTPForm 打开一个新模板,并隐藏电子邮件。
views.py
form= OTPForm(initial={'email': userfilled_email}
return render (request, 'template2',{'form':form})
forms.py
class OTPForm(forms.Form):
email = forms.EmailField(widget=forms.HiddenInput())
otp = forms.CharField(widget=forms.HiddenInput(),help_text='Please Enter valid OTP sent to your Email', label='Otp', max_length=6)
我想隐藏电子邮件。提交表单后,我将需要电子邮件,以便我可以验证发送到邮件的 otp 和用户输入的 otp。
我听说有些恶意用户会在你不希望他们修改隐藏字段时尝试修改它。
那么从这种情况中拯救的最佳方法是什么。
【问题讨论】:
-
您无法阻止用户修改隐藏的输入。
-
这封电子邮件是否来自某个地方?
标签: django django-forms