{# POST 表单具有修改数据的作用,需要小心跨站点请求伪造;#} {# Django 自带了一个非常有用的防御系统;所有针对内部URL的 POST 表单都应该使用 csrf_token 模板标签 #} {# 当用户首次访问 Django 应用的一个页面时,Django 生成 CSRF token 并存储在用户会话中, #} {# 同时在模板页面中插入生成的隐藏字段,当用户提交表单时,CSRF token会被一并提交; #} {% csrf_token %} {# #}

{{ question.question_text }}

{% if error_message %}

{{ error_message }}

{% endif %} {% for choice in question.choice_set.all %}
{% endfor %}