python项目开发实战:第2章-开发web应用(留言板)

message board

usage:

$ python guestbook.py(本机访问"http://127.0.0.1:8000")

功能实现:

网页中填写用户名,评论,会按照时间先后呈现出来

主要做了以下工作:

  • 确定布局,编写必要页面
  • 编写保存提取主程序,并验证
  • 引入flask必要方法,展示页面模板
  • 设置过滤器转换一些字符
  • 安全检测
  • 成品

编写必要页面"index.html", 相应的"main.css"

<!DOCTYPE html>
<html lang="zh">
<head>
    <meta charset="UTF-8">
    <title>留言板</title>
</head>
<body>
<h1>留言板</h1>
<form action="/post" method="post">
    <p>请留言</p>
    <table>
        <tr>
            <th>名字</th>
            <td>
                <input type="text" size="20" name="name"/>
            </td>
        </tr>
        <tr>
            <th>请留言</th>
            <td>
                <textarea rows="5" cols="50" name="comment"></textarea>
            </td>
        </tr>
    </table>
    <p><button type="submit">提交</button></p>
</form>
<hr />
<div class="entries-area">
    <h2>留言记录</h2>
    <h3>游客 的留言(2017/08/8):</h3>
    <p>留言内容留言内容</p>
    <h2>留言记录</h2>
    <h3>游客 的留言(2017/08/8):</h3>
    <p>留言内容留言内容</p>
</div>

</body>
</html>

编写主要程序"save_data"和"load_data"

save_data执行保存任务:

  • 先检测数据库中有没有列表,没有的话定义为空,有的话加载出来;
  • 将新的参数保存进去(插入到最前面便于展示)
  • 保存到数据库中
import shelve

DATA_FILE = 'guestbook.dat'

def save_data(name, comment, create_at):
    database = shelve.open(DATA_FILE)
    if greeting_list not in database:
        greeting_list = []
    else:
        greeting_list = database['greeting_list']
    greeting_list.insert(0, \
        {'name':name, 'comment':comment,'create_at: create_at'})
    database['greeting_list'] = greeting_list
    database.close()

load_data()提取数据

  • get方法获取datbase中的数据,如果没有默认返回一个空列表
  • 返回greeting_list列表
def load_data():
    database = shelve.open(DATA_FILE)
    greeting_list = database.get('greeting_list', [])
    database.close()
    return greeting_list

引入flask必要方法,实现视图显示

#!/usr/bin/env python3
# coding:utf-8

import shelve
from flask import Flask, request, render_template, redirect, escape, Markup

application = Flask(__name__)

def save_data():
    ...


def load_data():
    ...

@application.route('/')
def index():
    greeting_list = load_data()
    return render_template('index.html', greeting_list=greeting_list)

if __name__ == '__main__':
    application.run('127.0.0.1', 8000, debug=True)

创建post函数获取表单数据

  • "index.html"中表单定义的action="/post"
  • 从表单获取数据request.form.get()
  • 添加时间datetime.now()
from datetime import datetime

@application.route('/post', methods=['POST'])
def post():
    name = request.form.get('name')
    comment = request.form.get('comment')
    create_at = datetime.now()  # 提交时间
    save_data(name, comment,create_at)
    redirect('/')

修改"index.html"显示留言的部分

添加模板语言,模板内使用一种特殊的描述方式,即模板语言.

jinja2模板可以通过{%...%}的形式使用if或for等控制语句,植入有模板变量的部分用{{...}}的形式描述.比如用"for"循环需要有{%for...%}{%endfor%}

<div class="entries-area">
    <h2>留言记录</h2>
    {% for greeting in greeting_list%}
    <h3>{{greeting.name}} 的留言{{greeting.create_at}}:</h3>
    <p>{{greeting.comment}}</p>
    {% endfor %}
    </div>

调整模板的输出

  • 表单提交时,换行输入会被忽略,无法正常显示
  • 显示时间格式化

添加模板过滤器

@application.template_filter('nl2br')
def nl2br_filter(s):
    return escape(s).replace('\n', Markup('<br />'))

@application.template_filter('datetime_fmt')
def datetime_fmt_filter(dt):
    return dt.strftime('%Y%m%d %H%M%S')

验证跨站脚本攻击

跨站脚本攻击(Cross Site Scripting, XSS)用户能在某些能以HTML形式显示输入内容的应用中,故意植入一些攻击性的脚本

jiaja2模板在翻译字符时已忽略HTML的"<"和">"符号,因此能够成功避免XSS攻击

验证
<script>alert('NG')</script>

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,496评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,407评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,632评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,180评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,198评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,165评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,052评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,910评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,324评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,542评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,711评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,424评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,017评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,668评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,823评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,722评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,611评论 2 353

推荐阅读更多精彩内容