django7

昨日回顾

1 视图层之请求对象
	-request.method
    -GET     (和POST一样都是QueryDict的对象,不能修改,一改就抛异常)
    -POST   POST请求取值时只能是那两种编码方式(form-data和urlencoded),如果是别的编码就无法取出,需要从body中取出
    -is_ajax()
    -path
    -get_full_path()
    -FILES     字典(如果多个文件名一样,那么只能最后一个,可以循环然后取值)
    -META      http请求中(大部分都是请求头,客户端的ip地址)
    -body      请求体,二进制,传文件取文件会抛异常(因为取文件的时候可能还没有传文件完毕,以流的形式一点一点向缓存池传递,保存文件是传一点文件然后从缓存池里拿一点文件读出来保存)
    文件的断点续传,原理是存一点记下缓存的大小,主要在移动端用的比较多,网站用的比较少。
    多线程下载文件,是将文件大小分成多分,每个线程下载一部分,最后通过校验将文件合并在一起,可以发现,在文件刚点下载时,硬盘空间就已经申请了文件的大小
    -request.COOKIE   (cookie都是放到请求头里面)
    -request.session
    -request.user
    
2 视图层之响应对象
	-本质都是HttpResponse('ok')
    -四件套:JsonResponse   
    
3 cbv和fbv 两者路由配置不一样
	-路由配置:url('index/',类名.as_view())
    -视图类
    	class 类名(View):
        	def get(self,request):
            	
            def post(self,request):            	
                
4 文件上传
	-前端:input  type=file  name=myfile     form表单的编码
    -前端:ajax,postman,其它语言
    -后端:
    	myfile=requset.FIELS.get('myfile')
        打开一个空文件,一行一行的读,写入空文件
        返回

image-20201010172947094

改变了返回的编码方式变成了json格式

今日内容

1 cbv本质

# 1 请来了,路由匹配成功执行 path('index/', views.Index.as_view()),
	执行views.Index.as_view()()
# 2 本质是执行as_view()内部有个闭包函数view()
# 3 本质是view()---》dispatch()
# 4 dispatch内部,根据请求的方法反射请求的地址(get,post)---->执行视图类中的def get  def post
image-20201010184127636

可以在视图类中自定义请求的方式,只有在列表中的才会执行;重写dispatch方法,在执行类中函数之前或者之后加入自己的代码,类似装饰器

2 前后端交互编码方式

1 urlencoded---->传普通的数据,form表单默认就是这种---->request.POST
2 form-data----->传文件和数据                 request.POST取数据部分   request.FILES取文件部分
3 json---------->传json格式数据               >request.body中取出来自行处理

def index(request):
    # 接收urlencoded编码
    body体中:name=lqz&age=18
    # print(request.POST)

    # 接收form-data编码
    body体中:分两部分,一部分是数据,一部分是文件
    数据部分:name=lqz&age=18
    ---asdfasdfasdfgasgasgd--- 是分隔的东西
    文件部分(二进制)
    
    #数据部分
    # print(request.POST)
    # #文件部分
    # print(request.FILES)

    # 接收json格式 form表单不能传json格式的数据,可通过postman传
    在body体中 
    {
    "name": "lqz",
    "age": 18
	}
    # 这里没有
    print(request.POST)
    # 数据在这(自行处理) 取出来后先loads转成字典,然后再用
    print(request.body)
    return HttpResponse('ok')
image-20201010174431879

4 django模板使用的两种方式

# 方式一  本质其实就是方式二   步骤  在模板层中使用{{current_date}},视图层中使用变量
return render(request,'time.html',context={'current_date':str(now),'title':'lqzNB'})

# 方式二(页面静态化,提高网站并发量)但是这种是要和数据库同步
from django.template import Template,Context
    now=datetime.datetime.now()
    from day65 import settings
    import os
    path=os.path.join(settings.BASE_DIR,'templates','time.html')
    ss=open(path,'r',encoding='utf-8').read()
    t=Template(ss)
    c=Context({'current_date':str(now),'title':'lqzNB'})
    html=t.render(c)  # html是渲染后的字符串
   # 本质就是render(request,'home.html',context={'current_date':str(now),'title':'lqzNB'})
    return HttpResponse(html)

5 模板语法之变量

DTL:Django Template Language

1 模板中使用 {{python变量}}

############views.py
def index(request):
    num = 10
    ss = 'lqz is handsome'
    b = False
    ll = [1, 2, 43]
    dic = {'name': 'lqz', 'age': 18}

    def test():
        print('我是test')           # 打印值是在html=t.render(c)的时候完成的,只会在后端显示,不会在模板中显示
        return 'test ---撒发射点'   # 模板中显示的是函数的返回值

    class Person():
        def __init__(self, name):
            self.name = name

        def print_name(self):
            return self.name
        def __str__(self):
            return self.name

    p=Person('lqz')    # 模板中显示的是对象的内存地址,可以通过__str__方法来显示

    # return render(request, 'index.html',{'num':num,'ss':ss,'b':b})
    #locals() 把当前作用域下所有的变量,都传到context中
    return render(request, 'index.html',locals())
# 在模板语法变量替换后页面上所有的都是字符串,返回的是已经渲染(渲染是在html=t.render(c)的时候完成的)完成后的页面
# index.html
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>{{ss}}</title>
</head>
<body>
<h1>模板语法之变量</h1>
<p>数字:{{ num }}</p>
<p>字符串:{{ ss }}</p>
<p>布尔:{{ b }}</p>
<p>列表:{{ ll }}</p>
<p>字典:{{ dic }}</p>
<p>函数:{{ test }}</p>
<p>对象:{{ p }}</p>
</body>
</html>

6 模板语法之深度查询句点符

views.py

def index(request):
    num = 10
    ss = 'lqz is handsome'
    b = False
    ll = [1, 2, 43, {'name': 'egon'}]
    dic = {'name': 'lqz', 'age': 18}

    def test():
        print('我是test')
        return 'test ---撒发射点'

    class Person():
        def __init__(self, name):
            self.name = name

        def print_name(self):
            return self.name

        def __str__(self):
            return self.name
    p = Person('lqz')

    link1 = '<a href="https://www.baidu.com">点我<a>'   # 模板中默认显示字符串
    link2 = mark_safe(link1)   # 显示a标签

    input_1='<p>用户名:<input type="text" name="name"></p>'   # 模板中默认显示字符串
    input_2=mark_safe(input_1)   # 显示input标签


    script_1='''
    <script>
    alert('你被攻击了')
    </script>
    '''
    script_2 =mark_safe(script_1)
    return render(request, 'index.html', locals())

index.html

<h2>模板语法之句点符的深度查询</h2>
<p>列表的第一个元素:{{ ll.1 }}</p>
<p>字典的name对应的值:{{ dic.name }}</p>
<p>列表的第三个元素的name对应的值:{{ ll.3.name }}</p>
<p>函数执行,直接写函数名即可:{{ test }}</p>       # 不加括号
<p>函数如果有参数?不支持</p>
<p>对象调用方法: {{ p.print_name }}</p>
<p>对象调用属性: {{ p.name }}</p>
<hr>
<a href="https://www.baidu.com">点我</a>
<p>a标签的字符串: {{ link1 }}</p>             #默认会显示字符串
<p>a标签的字符串,显示成a标签: {{ link2 }}</p>
<p>用户名:<input type="text" name="name"></p>
<p>input标签:{{ input_1 }}</p>              #默认会显示字符串
<p>input标签,显示成标签:{{ input_2 }}</p>
<p>js原封不动显示:{{ script_1 }}</p>
{{ script_2 }}

7 模板渲染成标签还是原封不动的字符串

# xss攻击:是什么,如何预防?django已经处理了xss攻击,它的处理原理是什么
# 需要访问标签,需要mark_safe或者用{link1|safe}的方法
from django.utils.safestring import mark_safe
link1 = '<a href="https://www.baidu.com">点我<a>'
link2 = mark_safe(link1)

8 过滤器(default,length,filesizeformat,date,slice,truncatechars,safe)

# 模板语法注释 {# 注释内容 #}  前端注释<!-- 前端注释 -->  两者区别  前端注释可以在html前端代码中找到,但是不能找到模板语法的注释,模板语法的注释只能在后端django才能识别,如果放到前端页面会以字符串显示出来,就不是注释了
{{参数1|过滤器名字:参数2}}  # {{num|default:'没有值'}}  当num变量有值则显示值,若没有值,则显示参数二的内容
{{参数1|length}}   统计长度或者也可以写成{{'adfafd'|length}}
过滤器最多传两个值,最少一个值  {{'lqz is'|slice:'2:3'}}

<p>过滤器之filesizeformat:{{ num|filesizeformat }}</p>  # 统计成人类能读懂的数据大小
<p>过滤器之slice:{{ ss|slice:"7:11" }}</p>   # 切分,字符串从1开始记
# 第二个参数写0,1,2, 都是 ...,  最少从3开始 表示从多少开始后面显示...
<p>过滤器之truncatechars:{{ ss|truncatechars:'30' }}</p>
<p>truncatewords:{{ ss|truncatewords:'2' }}</p>
# 记住
<p>过滤器之date:{{ ctime|date:'Y-m-d H:i:s' }}</p>  # 显示成年月日时分秒(需要按照获取ctime时间的格式来填写后面的参数格式) 
<p>过滤器之date:{{ ctime|date:'Y年m月d日 H时i分s秒' }}</p> # 都可以,可以随意替换显示格式
<p>过滤器之safe:{{ link1|safe }}</p>

9 标签(for,for ... empty,if,with,csrf_token)

# {% 标签名 %}  for的用法   是写在前端模板中 关键字Tab自动补齐
{% for i in lis %}
	<p> {{ i }}</p>
{% endfor %} 
# for ...empty的用法  如果有数据跟for一样正常显示,没有数据则会显示为空
# 标签for  ,在标签for的内部一直有一个forloop对象,是个字典,下面都是在forloop对象下操作
    counter0:从0开始,每循环一次加1
    counter:从1开始,每循环一次加1   # 可以用在评论楼层信息的几楼,当删除某一楼层,后面的楼层接着,不会中间断开
    revcounter:从列表长度开始,每循环一次减一
    first:判断是不是循环的第一个
    last:判断是不是循环的最后一个
    parentloop:父级forloop对象(for循环嵌套)
    {'parentloop': {}, 'counter0': 0, 'counter': 1, 'revcounter': 6, 'revcounter0': 5, 'first': True, 'last': False}

3 if标签
4 with标签(了解)
5 csrf标签(了解)
image-20201010211041644 image-20201010211218041
# views.py
def index(request):
    ll=['lqz','egon','zs','ls','ww']
    # ll=[]
    dic={'name':'lqz','age':19}
    count=1

    lqzisnbplus='lqz'
    # b=False
    b=True
    user_list=[{'name':'lqz','age':19},{'name':'egon','age':18},{'name':'张三','age':22},{'name':'李四','age':99},{'name':'asdfasdf','age':18},{'name':'暗室逢灯n','age':18}]
    return render(request, 'index.html', locals())
#index.html
<h2>for的用法</h2>
{% for l in ll %}
    {#    <p>{{ l }}</p>#}
    <p><a href="http://127.0.0.1:8080/{{ l }}">{{ l }}</a></p>
{% endfor %}

{% for k,v in dic.items %}
    <p>key值为:{{ k }},value值为{{ v }}</p>
{% endfor %}

<table border="1">
    <tr>
        <td>id号</td>
        <td>用户名</td>
        <td>年龄</td>
    </tr>
    {% for dic in user_list %}
        <tr>
            <td>{{ forloop.counter }}</td>
            <td>{{ dic.name }}</td>
            <td>{{ dic.age }}</td>
        </tr>
    {% endfor %}
</table>

<h2>for ----empty的用法</h2>
<ul>
    {% for l in ll %}
        <li>{{ l }}</li>
    {% empty %}
        <li>没有数据</li>
    {% endfor %}
</ul>

<h2>forloop对象</h2>
{% for dic in user_list %}
    {% for key,value in dic.items %}
        {{ forloop.parentloop.counter }}
        <p>{{ key }}:{{ value }}</p>
    {% endfor %}
{% endfor %}

<h2>if</h2>
{% if b %}
    <p>b是true的</p>
{% else %}
    <p>b是false的</p>
{% endif %}


<h2>with重命名</h2>
{% with forloop.parentloop.counter as aaa %}
    {{ aaa }}
{% endwith %}

{% with lqzisnbplus as a %}
{{ a }}
----{{ lqzisnbplus }}
{% endwith %}

<h2>csrf</h2>
{% csrf_token %}
<input type="text" name="csrfmiddlewaretoken" value="uC35XuP1J2Va74ArYiNw4TMZ0PaZ6V4qvVGCsUQcqiKF5Sr8IrWS0rzpmOmPBrjY">
</body>

拓展

1 http响应头

content-type:text/html; charset=utf-8   # 返回数据的编码类型
原文地址:https://www.cnblogs.com/feiguoguobokeyuan/p/13964443.html