×
サイバー攻撃について
from django.contrib.auth.decorators import login_required
from django.http import HttpResponseNotAllowed
from django.shortcuts import redirect, render


@login_required
def account_update(request):
    if request.method == "GET":
        return render(request, "account/update.html")

    if request.method != "POST":
        return HttpResponseNotAllowed(["GET", "POST"])

    request.user.email = request.POST["email"]
    request.user.save(update_fields=["email"])

    return redirect("account_complete")

GETでは画面を表示するだけにします。

変更処理はPOSTで行います。


10-4. クラスベースビュー