python---django中模板渲染(csrf令牌使用,自定义模板函数)
使用终端,可以更方便的去实验,但是没有提示信息:
在项目目录下:
D:\MyPython\day23\HelloWorld>python manage.py shell
开始实验:
>>> from django.template import Context,Template
>>> t=Template("hello{{name}}")
>>> c=Context({"name":"lad"})
>>> t.render(c)
结果为
u'hellolad'
其内部实现大概如此。将模板文件读取,和传入的content字典进行渲染,然后使用HttpResponse
将内容返回给用户。
使用HTTPResponse实现:
from django.shortcuts import render,HttpResponse
from django.template.loader import get_template
from django.template import Context,Template
import datetime def cur_time(req):
t=get_template("cur_time.html")
curtime = datetime.datetime.now()
c=Context({'ctime':curtime})
html = t.render(c)
return HttpResponse(html)
模板语言的使用:
1.{{ 变量名 }}
若是函数没有传递该变量,也不会报错,只是认为不存在,为空
可以使用default模板函数:
{{ name|default:"没有" }}
2.对于列表,字典,对象等传参,可以使用万能' . '句点号来获取数据
{{ 列表.索引 }}
{{字典.键}}
{{对象.成员变量}}
3.调用模板语言自带函数,使用管道调用函数处理,使用冒号进行传参
{{ name|default:"空的" }}
{{ name|add:}}
{{ name|upper}}
{{ name|lower}}
{{ name|cut:' ' }}将name变量中的空格剔除
{{ val|date:'Y-m-d' }} # import datetime #val=datetime.datetime.now()将数据格式化输出
{{ 列表|first }}#或字典等
{{ 列表|length}}
.....
4.{% %}
for循环
{% for item in 字典 %}
{{ forloop.counter0 }}:{{item}}
{% endfor %}
if判断
{% if 条件 %}
......
{% elif 条件%}
......
{% else %}
......
{% endif %}
csrf令牌使用:(只会出现在表格传递中)
<form action="" method="post">
<input name="name" type="text"/>
<input name="age" type="text"/>
{% csrf_token %}
<input type="submit">
</form>
<form action="" method="post">
<input name="name" type="text"/>
<input name="age" type="text"/>
<input type='hidden' name='csrfmiddlewaretoken' value='pbBjEfV8sp10gsVZ3ymi5E8Mqbl8PIkf' />
<input type="submit">
</form>
此处注意对于render是可以直接使用csrf_token,成功生成令牌
但是对于render_to_response,需要进行处理context_instance,不然前端不会生成令牌
return render_to_response("post1.html",locals(),context_instance=RequestContext(request))
补充:ajax post使用令牌:
一种是form中包含令牌数据,我们$("#fm").serialize可以直接序列化数据传递即可
另外一种需要我们自己添加数据时,手动添令牌:简便方法:
$.ajax({
url:"",
data:{p:val,csrfmiddlewaretoken: '{{ csrf_token }}'},
type:"POST",
dataType:"json",
success:function(data){
alert("")
}
})
autoescape 输出原生代码,不是转义后的代码:
#value6='<a href="#">跳转</a>'
{{ value6 }}
{% autoescape off %}
{{ value6 }}
{% endautoescape %}
#若是不含autoescape,输出的只是字符串,不具有跳转功能,因为为了保证信息安全性,会默认自动将输出数据进行转义
或者使用:
{{ value6|safe }}
而在tornado中则是使用:
{% autoescape None %}
或者
在简单表达语句 {{ … }} 写成 {% raw …%}
url: {% url "ll" %}其中ll是别名
该函数在使用别名是用到
with: 使用更简单的变量名替换复杂变量名
{% with 简单 = 复杂 %}
{{ 简单 }}
{% with n = name %}
{{ n }}
.....
自定义模板标签(函数):
重点:在APP中目录下创建templatetags目录,放置自定义函数
目录:
blog APP目录
templatetags 目录存放自定义函数文件
my_func.py 文件
from django import template register = template.Library() #register的名字是固定的,不可改变 @register.simple_tag #装饰器
def my_add100(v1):
return v1+
调用:
{% load my_func %}
<h1>{% my_add100 %}</h1> #输出104
自定义filter(函数):
其他一致,只是改变了装饰器,调用方式也改变
@register.filter
def myadd101(v1,v2):
return v1+v2
<h1>{{ num|myadd101: }}</h1> #num会作为第一个参数
对于filter只可以插入一个其他参数,simple_tag可以插入多个参数,用空格隔开
但是在条件判断时:filter可以使用,
{% if num|myadd101: == %} #num=
<h1>filter ok</h1> #可以显示
{% endif %}
simple_tag不能,两者各有利弊
注意:在使用自定义模块函数后,需要重启项目
python---django中模板渲染(csrf令牌使用,自定义模板函数)的更多相关文章
- Python Django中QQ邮箱授权码问题
Python Django中QQ邮箱授权码问题 系统及软件版本如下: Ubuntu Kylin 16.04 Python 3.5.1 Django 1.9.7 PyCharm Community Ed ...
- RSA算法在Python Django中的简单应用
说明 RSA算法是当今使用最广泛,安全度最高的加密算法. • RSA算法的安全性理论基础 [引]根据百科介绍,对极大整数做因数分解的难度决定了RSA算法的可靠性.换言之,对一极大整数做因数分解愈困难, ...
- token、cookie和session区别以及django中的cookie,csrf
参考:https://my.oschina.net/xianggao/blog/395675?fromerr=GC9KVenE [前言]登录时需要post的表单信息. 先跳过具体案例,讲解基础知识: ...
- Python Django 中的STATIC_URL 设置和使用解析
使用Django静态设置时,遇到很多问题,经过艰苦的Baidu, stack overflow, Django原档阅读,终于把静态图片给搞出来了.特记录下来. 关键的概念:Django中,静态资源的存 ...
- python Django中的cookie和session
目录 Cookie 1.1获取Cookie 1.2设置Cookie Session 1.数据库Session 2.缓存Session 3.文件Session 4.缓存+数据库Session Cooki ...
- django “如何”系列4:如何编写自定义模板标签和过滤器
django的模板系统自带了一系列的内建标签和过滤器,一般情况下可以满足你的要求,如果觉得需更精准的模板标签或者过滤器,你可以自己编写模板标签和过滤器,然后使用{% load %}标签使用他们. 代码 ...
- [Python自学] day-21 (1) (请求信息、html模板继承与导入、自定义模板函数、自定义分页)
一.路由映射的参数 1.映射的一般使用 在app/urls.py中,我们定义URL与视图函数之间的映射: from django.contrib import admin from django.ur ...
- python django中使用sqlite3数据库 存储二进制数据ByteArray
在python中使用sqlite3数据库存储二进制流数据ByteArray,在django使用sqlite3数据库时,有时候也要注意最好使用二进制流ByteArray插入字符串. 使用ByteArra ...
- python django中的orm外键级联删除
今天添加了一个路由表,路由表做外键,然后添加了几个组,路由表为组的外键,当我使用删除功能对路由表进行删除时,竞然将我的组也相当的删除了:尽管这是测试,但放到生产环境中还是会发生意外的:这个问题要解决: ...
- Python Django中一些少用却很实用的orm查询方法
一.使用Q对象进行限制条件之间 "或" 连接查询 from django.db.models import Q from django.contrib.auth.models im ...
随机推荐
- Shiro安全框架学习笔记
一.Shiro框架简单介绍 Apache Shiro是Java的一个安全框架,旨在简化身份验证和授权.Shiro在JavaSE和JavaEE项目中都可以使用.它主要用来处理身份认证,授权,企业会话管理 ...
- 快速定位iOS线上BUG在哪个控制器崩溃
快速定位iOS线上App崩溃在哪个控制器里面,需要和后台配合使用 下载本SDK并手动添加到项目里 新建所有的页面都继承于YZViewController 在AppDelegate的didFinishL ...
- ANSYS渡槽槽身动水压力的施加(2)——U型渡槽
U型渡槽动水压力荷载施加命令及说明 程序中需要用到ANSYS重启动,因为需提取前一步加速度结果以施加部分动水压力: 默认Y方向为重力方向,X方向为横槽向,Z方向为纵槽向: 需准备地震波文件: 需先将槽 ...
- LAYOUT 注意点
1:CLK时钟GND全包,可以适当调整布局使包地完整. 2:WIFI天线下层均净空GND 3:过孔尽量不打在焊盘上或距离焊盘太近容易漏锡
- nodejs mongodb 查询要看的文章
http://www.cnblogs.com/refactor/archive/2012/07/30/2591344.html 数组很大多数情况下可以这样理解:每一个元素都是整个键的值. db.use ...
- CSAPP lab2 二进制拆弹 binary bombs phase_6
给出对应于7个阶段的7篇博客 phase_1 https://www.cnblogs.com/wkfvawl/p/10632044.htmlphase_2 https://www.cnblogs. ...
- "软件"和"软件工程"一词最早被谁提出?
1."softwar”:1953年Richard R.Carhart在备忘录中使用software一词2.软件工程 1968 年北大西洋公约组织在前联邦德国开会提出的 1968年秋季,NAT ...
- 第二个spring冲刺第6天
今天的进展不多,对代码重新进行了整合,看起了比较简洁
- 原生 js 封装get ,post, delete 请求
现在的项目中都在用VUE 以及react 等MVC, MVVM 框架. 丢弃了原始的JQ .不可能为了个$.ajax();而把JQ引进来吧. 在vue1的开发中 提供了 vueResouce, vu ...
- Linux下利用json-c从一个json数组中提取每一个元素中的部分字段组成一个新json数组
先把代码贴上来,有时间整理一下 首先说一下要实现的功能: 假定现在有一个json格式的字符串,而且他是一个josn中的数组,比如: [ { "id": "NEW20170 ...