settings 配置
1 | TEMPLATES = [ |
模板语法
1 | {{ 变量 }} {% 逻辑 %} |
万能的句点号 .
1 | <h1>{{ num }}</h1> |
views.py
的写法
1 | def home(request): |
过滤器
过滤器用法:
1 | {{ 变量|过滤器名称:'参数' }} |
不是所有过滤器都有参数,没参数的话写法:
1 | {{ 变量|过滤器名称 }} |
内置过滤器
1 | <h1>{{ s|truncatechars:n }}</h1> # 过滤器里面的参数都可以写后端返回的变量 |
safe 介绍
Django 的模板中在进行模板渲染的时候会对 HTML 标签和 JS 等语法标签进行自动转义。原因显而易见,这样是为了安全。Django 担心这是用户添加的数据,比如如果有人给你评论的时候写了一段 js 代码。这个评论一提交,js 代码就执行啦。这样你是不是可以搞一些坏事儿了,写个弹窗的死循环,那浏览器还能用吗,是不是会一直弹窗啊。这叫做 xss 攻击。所以浏览器不让你这么搞,给你转义了。但是有的时候我们可能不希望这些 HTML 元素被转义,比如我们做一个内容管理系统,后台添加的文章中是经过修饰的,这些修饰可能是通过一个类似于 FCKeditor 编辑加注了 HTML 修饰符的文本,如果自动转义的话显示的就是保护 HTML 标签的源文件。为了在 Django 中关闭 HTML 的自动转义有两种方式,如果是一个单独的变量我们可以通过过滤器 |safe
的方式告诉 Django 这段代码是安全的不必转义。
标签
for 循环标签
示例:
1 | <ul> |
forloop 计数
1 | forloop.counter 当前循环的索引值(从1开始),forloop是循环器,通过点来使用功能 |
empty 判断迭代对象是否为空
1 | {% for i in l1 %} #当没有数据时,会生成empty的内容 |
if 标签
if 语句支持 and
、or
、==
、>
、<
、!=
、<=
、>=
、in
、not in
、is
、is not
判断,注意条件两边都有空格。
单条件判断
1 | {% if num == 11 %} |
多条件判断
1 | {% if num > 100 or num < 0 %} |
结合过滤来使用
1 | {% if user_list|length > 5 %} <!--结合过滤器来使用--> |
with 标签
1 | <h1> |
需要注意的是,要记得使用 endwith 标签闭合 with 标签,而且别名只在一对闭合的 with 标签中起作用。
csrf_token 通过 csrf 认证机制
当使用 Django 框架以 post 方式提交表单的时候,会报错。还记得我们在 settings 里面的中间件配置里面把一个 csrf 的防御机制给注销了。但我们真正该做的不是注销它,而是应该学会怎么使用它,并且不让自己的操作被 forbiden。通过 csrf_token 标签就能搞定。
这个标签用于防止跨站请求伪造(Cross-site request forgery,csrf)。
在页面的 form 表单里面(注意是在 form 表单里面)任何位置写上
1 | {% csrf_token %} |
这个东西模板渲染的时候替换成了隐藏的 <input type="hidden" name="csrfmiddlewaretoken" value="8J4z1wiUEXt0gJSN59dLMnktrXFW0hv7m4d40Mtl37D7vJZfrxLir9L3jSTDjtG8">
标签。这个标签的值是个随机字符串。提交表单的时候,这个东西也被提交了。因为这个东西是后端渲染的时候给页面加上的,那么当你通过我给你的 form 表单提交数据的时候,你带着这个内容我就认识你,不带着,我就禁止你。因为后台我们 django 也存着这个东西,和你这个值相同的一个值,可以做对应验证是不是我给你的 token。
存储这个值的东西我们后面再学,你先知道一下就行了,就像一个我们后台给这个用户的一个通行证,如果你用户没有按照我给你的这个正常的页面来 post 提交表单数据,或者说你没有先去请求我这个登陆页面,而是直接模拟请求来提交数据,那么我就能知道,你这个请求是非法的,反爬虫或者恶意攻击我的网站,以后将中间件的时候我们在细说这个东西,但是现在你要明白怎么回事,明白为什么 Django 会加这一套防御。
post 爬虫
1 | import requests |
模板继承
Django 模版引擎中最强大也是最复杂的部分就是模版继承了。模版继承可以让您创建一个基本的“骨架”模版,它包含您站点中的全部元素,并且可以定义能够被子模版覆盖的 blocks 。
定义模板:
1 |
|
这个模版,我们把它叫作 base.html
, 它定义了一个可以用于两列排版页面的简单 HTML 骨架。“子模版”的工作是用它们的内容填充空的 blocks。
在这个例子中, block 标签定义了三个可以被子模版内容填充的 block。 block 告诉模版引擎: 子模版可能会覆盖掉模版中的这些位置。
子模版可能看起来是这样的:
1 | {% extends "base.html" %} |
extends 标签是这里的关键。它告诉模版引擎,这个模版“继承”了另一个模版。当模版系统处理这个模版时,首先,它将定位父模版——在此例中,就是 base.html
。
那时,模版引擎将注意到 base.html
中的三个 block 标签,并用子模版中的内容来替换这些 block。
block.super
1 | {% block content %} |
为了更好的可读性,你也可以给你的 endblock 标签一个 名字 。例如:
1 | {% block content %} |
组件
- 写好一个组件
.html
文件 - 在使用这个组件的
html
文件中写上下面的内容
1 | {% include 'zujian.html' %} |
自定义标签和过滤器
在app应用文件夹中创建
templatetags
文件夹,模块名只能是templatetags
创建任意 .py 文件,如:
my_tags.py
文件中写上以下内容,自定义过滤器(参数最多两个)
1
2
3
4
5
6from django import template
register = template.Library() #register变量名称必须是它
def oo(v1,v2):
print(v1)
return v2 + v1 + 'oo'使用,在 html 文件中写上下面的代码
1
2{% load mytags %}
<h1>{{ name|oo:'xxxx' }}</h1>自定义标签,流程和上面一样,但是装饰器变了,使用也不同
1
2
3
4
def ootag(v1,v2,v3): #参数没有限制
print(v1,v2,v3)
return v1 + 'ootag!!' + v2 + v3自定义标签的用法
1
2{% load mytags %}
<h1>{% ootag name 'sss' '1111'%}</h1>inclusion_tag,组件标签,详见图解:
静态文件配置
在项目中,js、css、jgp 图片等等都称为静态文件。
在 django 中的使用:
配置。在
settings
配置文件中写上以下配置:1
2
3
4
5STATIC_URL = '/static/' #127.0.0.1:8000/static/bootstrap/css.
STATICFILES_DIRS = [
os.path.join(BASE_DIR,'jingtaiwenjianjia'), # 文件夹名称尽量不要和别名的名称冲突
]html
文件中使用:1
<link rel="stylesheet" href="/static/bootstrap-3.3.7-dist/css/bootstrap.min.css">
相对路径引入静态文件时,前置斜杠必须加上。不管是什么,a标签也是一样,相对路径访问必须加上前面的斜杠。
除此之外,我们还可以在项目的子应用中创建一个名为 static 的文件夹,将静态文件放到里面。这时,不必再 settings.py
中进行任何配置。相较于上面的方式,这种方法更为常用。因为通过这种方式导入静态文件,PyCharm 会有操作提示。
使用时,在 html 页面的最顶端,声明要加载静态文件:
1 | {% load static %} |
在标签中,可以直接使用 static 方法找到我们的静态文件:
1 | <link rel="stylesheet" href="{% static bootstrap-3.3.7-dist/css/bootstrap.min.css %}"> |
在 html 文件中的写法就是:
1 | {% load static %} |