# 第一步须要一个form类 from django import forms class MyForm(forms.Form): name = forms.CharField(max_length=8) password = forms.CharField(max_length=8,min_length=3) email = forms.EmailField() # 第二步实例化form对象 form_obj = MyForm({'name':'lucas'}) # 第三步查看数据校验是否合法 form_obj.is_valid() # 只有当全部的字段都校验经过才会返回True # 第四步查看校验错误的信息 form_obj.errors # 这个里面存放的是全部未校验未经过的字段及错误提示 """ { 'name': ['Ensure this value has at most 6 characters (it has 7).'], 'password': ['Ensure this value has at least 3 characters (it has 2).'], 'email': ['Enter a valid email address.'] } """ # 第五步查看校验经过的数据 form_obj.cleaned_data # 符合校验规则的数据都会被放到该对象中
注意:html
form组件校验数据的规则从上而下一次取值校验前端
检验经过的放到cleaned_datapython
检验未经过的放到errorsdjango
form中全部的字段默认都是必须传值的(required=True)浏览器
检验数据的时候能够多传(多传的数据不会作任何的校验,也不会影响form校验规则)安全
form组件只帮你渲染获取用户输入的标签,不会帮你渲染提交按钮,须要手动添加服务器
<h1>第一种渲染方式</h1> {{form_obj.as_p}} {{form_obj.as_ul}} <h1>第二种渲染方式</h1> <form> <P> {{form_obj.name.lable}}{{form_obj.name}} </P> <P> {{form_obj.password.lable}}{{form_obj.password}} </P> <P> {{form_obj.email.lable}}{{form_obj.email}} </P> <input type='submit'> </form> <h1>第三种渲染方式</h1> <form> {% for foo in form_obj %} <P> {{foo.lable}}{{foo}} </P> {% endfor %} <input type='submit'> </form>
<!--前端页面不会谈框出来--> <form action='' method='post' novalidate> </form>
ps:在使用form组件对模型表进行数据校验的时候,只须要保证字段一致,那么在建立对象的时候能够直接create(**form_obj.cleaned_data)cookie
def reg(request): # 生成一个空对象 form_obj = MyForm() if request.method == 'POST': print(request.POST) form_obj = MyForm(request.POST) if form_obj.is_valid(): print(form_obj.cleaned_data) models.User.objects.create(**form_obj.cleaned_data) return render(request,'reg.html',locals())
form组件提交的数据若是不合法,页面上会保留以前用户输入的信息:session
<form action='' method='post' novalidate> {% for foo in form_obj %} <p> {{foo.lable}}{{foo}} <span>{{foo.errors.0}}</span> </p> {% endfor %} <input type='submit'> </form>
局部钩子函数函数
# 在定义的Myform类下定义函数 def clean_name(self): # name = self.cleaned_data.get('name') if '666' in name: self.add_error('name','有6不行') # 给字段添加错误信息 return name
def clean(self): password = self.cleaned.data.get('password') confirm_password = self.cleaned.data.get('confirm_password') if password != confirm_password: seld.add_error('confirm_password','密码不一致') return self.cleaned_data
from django import forms from django.froms import widgets password = froms.CharField(max_length=3,error_messages={ 'max_length':'密码最长8位', # 将报错信息改为中文 'required':'密码不能为空', 'min_length':'密码最少3位' },widgets.PasswordInput(attrs={'class':'c1 form-control'})) # 给密码字段设置样式,而且改成密文
gender = forms.ChoiceField( choices = (1,'男'),(2,'女'),(3,'保密'), label = '性别', inital = 3, # 默认选3 widget = forms.widgets.RadioSelect() )
hobby = forms.ChoiceField( choices = (1,'篮球'),(2,'足球'),(3,'双色球'), label = '爱好', initial = 3, widget = forms.widgets.Select() )
hobby = forms.ChoiceField( choices = (1,'篮球'),(2,'足球'),(3,'双色球'), label = '爱好', initial =[1,3], widget = forms.widgets.SelectMultiple() )
keep = forms.ChoiceField( label = '是否记住密码', initial = 'checked', widget = forms.widgets.ChoiceboxInput() )
保存在客户端浏览器上的键值对
由服务器产生内容,浏览器收到请求后保存在本地,当浏览器再次访问时,浏览器会自定带上cookie,这样服务器就能经过cookie的内容来判断
request.COOKIES['key'] request.COOKIES.get('key')
obj = HttpResponse(...) obj = render(request,...) obj.set_cookie('key','value',expires=7*24*3600) # expire设置过时时间 obj.set_cookie('key','value',max_age=7*24*3600) # max_age设置过时时间,可是不支持IE浏览器
def logout(request): res = redirect('/login/') res.delete_cookie('user') # 删除以前设置的uesrcookie值 return res
from functools import wraps def login_auth(func): @wraps(func) def inner(request,*args,**kwargs): old_path = request.get_full_path() # 获取一开始输入的网址 if request.COOKIES.get('name'): return func(request,*args,**kwargs) return redirect('/login/?next=%s'%old_path) return inner
def login(request): if request.method == 'POST': username = request.POST.get('username') password = request.POST.get('password') if username == 'lucas' and password == '123': old_path = request.GET.get('next') # 从装饰器中获取get请求携带的一开始输入的地址 if old_path: obj = redirect(old_path) # 跳转到老路径 else: obj = redirect('/home/') obj.set_cookie('name':'lucas',expires=7*24*3600) return obj return render(request,'login.html')
session是保存在服务端上的,有较高的安全性
request.session['name'] = 'lucas'
request.session.get('name')
浏览器会设置一个键为sessionid来存放session值
request.session.delete()
request.session.flush() # 这用于确保前面的会话数据不能够再次被用户的浏览器访问
request.session.set_expiry(value)
若是value是个整数,session会在value秒数后失效
若是value是个datatime或timedelta,session就会在这个时间后失效
若是value是0,用户在关闭浏览器session就会失效
若是value是None,session会依赖全局session失效策略
注意:django默认的session存活时间是两周(14天)