Django笔记-06
django教程day06

数据表关联关系映射 Relationship Map

  • 在关系型数据库中,通常不会把所有数据都放在同一张表中,这样做会额外占用内存空间,

  • 在关系列数据库中通常用表关联来解决数据库。

  • 常用的表关联方式有三种:

    1. 一对一映射

      • 如: 一个身份证对应一个人
    2. 一对多映射

      • 如: 一个班级可以有多个学生
    3. 多对多映射

      • 如: 一个学生可以报多个课程,一个课程可以有多个学生学习

一对一映射

  • 一对一是表示现实事物间存在的一对一的对应关系。
  • 如:一个家庭只有一个户主,一个男人有一个妻子,一个人有一个唯一的指纹信息等
  1. 语法

  2. 用法示例

    1. 创建作家和作家妻子类

    2. 查询

      • 在 Wife 对象中,通过 author 属性找到对应的author对象
      • 在 Author 对象中,通过 wife 属性找到对应的wife对象
    3. 创始一对一的数据记录

    4. 一对一数据的相互获取

      1. 正向查询

        • 直接通过关联属性查询即可
      2. 反向查询

        • 通过反向引用属性查询
        • 反向引用属性为实例对象.引用类名(小写),如作家的反向引用为作家对象.wife
        • 当反向引用不存在时,则会触发异常
  • 作用:

    • 主要是解决常用数据不常用数据的存储问题,把经常加载的一个数据放在主表中,不常用数据放在另一个副表中,这样在访问主表数据时不需要加载副表中的数据以提高访问速度提高效率和节省内存空间,如经常把书的内容和书名建成两张表,因为在网站上经常访问书名等信息,但不需要得到书的内容。
  • 练习:

    1. 创建一个Wife模型类,属性如下

      1. name
      2. age
    2. 在Wife类中增加一对一关联关系,引用 Author

    3. 同步回数据库并观察结果

一对多映射

  • 一对多是表示现实事物间存在的一对多的对应关系。
  • 如:一个学校有多个班级,一个班级有多个学生, 一本图书只能属于一个出版社,一个出版社允许出版多本图书
  1. 用法语法

    • 当一个A类对象可以关联多个B类对象时
  2. 外键类ForeignKey

    • 构造函数:

    • 常用参数:

      • on_delete

        1. models.CASCADE 级联删除。 Django模拟SQL约束ON DELETE CASCADE的行为,并删除包含ForeignKey的对象。
        2. models.PROTECT 抛出ProtectedError 以阻止被引用对象的删除;
        3. SET_NULL 设置ForeignKey null;只有null是True才有可能。
        4. SET_DEFAULT 将ForeignKey设置为其默认值;必须设置ForeignKey的默认值。
        5. … 其它参请参考文档 https://yiyibooks.cn/xx/Django_1.11.6/ref/index.html ForeignKey部分
      • **options 可以是常用的字段选项如:

        1. null
        2. unique等
  3. 示例

    • 有二个出版社对应五本书的情况.

      1. 清华大学出版社 有书

        1. C++
        2. Java
        3. Python
      2. 北京大学出版社 有书

        1. 西游记
        2. 水浒
    1. 定义一对多类

    • 创建一对多的对象

    • 查询:

      • 通过多查一
      • 通过一查多
  • 练习:

    1. 完成Book 和 Publisher 之间的一对多
    2. 查看数据库效果
    3. 登录到后台,查看Book实体
  1. 数据查询

    1. 通过 Book 查询 Publisher

    2. 通过 Publisher 查询 对应的所有的 Books

多对多映射

  • 多对多表达对象之间多对多复杂关系,如: 每个人都有不同的学校(小学,初中,高中,…),每个学校都有不同的学生…
  1. 语法

  2. 示例

  3. 数据查询

    1. 通过 Book 查询对应的所有的 Authors

    2. 通过 Author 查询对应的所有的Books

  4. 示例:

    • 多对多模型
    • 多对多视图操作
    • 多对多最终的SQL结果
    • 示例示意图
      %title插图%num

 

cookies 和 session(会话)

cookies

  • cookies是保存在客户端浏览器上的存储空间,通常用来记录浏览器端自己的信息和当前连接的确认信息

  • cookies 在浏览器上是以键-值对的形式进行存储的,键和值都是以ASCII字符串的形存储(不能是中文字符串)

  • 在Django 服务器端来设置 设置浏览器的COOKIE 必须通过 HttpResponse 对象来完成

  • HttpResponse 关于COOKIE的方法

    • 添加、修改COOKIE

      • HttpResponse.set_cookie(key, value='', max_age=None, expires=None)

        • key:cookie的名字
        • value:cookie的值
        • max_age:cookie存活时间,秒为单位
        • expires:具体过期时间 <!–
        • path:cookie的访问路径,只有在某个路径下访问
        • domain:域名,只有在某个域名下访问 –>
    • 删除COOKIE

      • HttpResponse.delete_cookie(key)
      • 删除指定的key 的Cookie。 如果key 不存在则什么也不发生。
  • Django中的cookies

    • 使用 响应对象HttpResponse 等 将cookie保存进客户端

      1. 方法1

        • 如:
      2. 方法二, 使用render对象

      3. 方法三, 使用redirect对象

    1. 获取cookie

      • 通过 request.COOKIES 绑定的字典(dict) 获取客户端的 COOKIES数据

    2. 注:

      • Chrome 浏览器 可能通过开发者工具的 Application >> Storage >> Cookies 查看和操作浏览器端所有的 Cookies 值
  • cookies 示例

session 会话

  • session是在服务器上开辟一段空间用于保留浏览器和服务器交互时的重要数据

  • 每个客户端都可以在服务器端有一个独立的Session

  • http协议是无状态的:每次请求都是一次新的请求,不会记得之前通信的状态

  • 客户端与服务器端的一次通信,就是一次会话

  • 实现状态保持的方式:在客户端或服务器端存储与会话有关的数据

  • 推荐使用sesison方式,所有数据存储在服务器端,在客户端cookie中存储session_id

  • 注意:不同的请求者之间不会共享这个数据,与请求者一一对应

  • 什么是session

    • session – 会话
    • 在服务器上开辟一段空间用于保留浏览器和服务器交互时的重要数据
  • Django启用Session

    • 在 settings.py 文件中

    • 项INSTALLED_APPS列表中添加:

    • 项MIDDLEWARE_CLASSES列表中添加:

  • session的基本操作:

    • session对于象是一个在似于字典的SessionStore类型的对象, 可以用类拟于字典的方式进行操作

    • session 只能够存储能够序列化的数据,如字典,列表等。

    • 保存 session 的值到服务器

      • request.session[键] = 值
      • 如: request.session['KEY'] = VALUE
    • 获取session的值

      • VALUE = request.session['KEY']
      • VALUE = request.session.get('KEY', 缺省值)
    • 删除session的值

      • del request.session['KEY']
    • 在 settings.py 中有关 session 的设置

      1. SESSION_COOKIE_AGE 作用:指定sessionid在cookies中的保存时长 SESSION_COOKIE_AGE = 60*30
      2. SESSION_EXPIRE_AT_BROWSER_CLOSE = True 设置只要浏览器关闭时,session就失效
  • 注: 当使用session时需要迁移数据库,否则会出现错误

  • session 示例

中间件 Middleware

  • 中间件是 Django 请求/响应处理的钩子框架。它是一个轻量级的、低级的“插件”系统,用于全局改变 Django 的输入或输出。

  • 每个中间件组件负责做一些特定的功能。例如,Django 包含一个中间件组件 AuthenticationMiddleware,它使用会话将用户与请求关联起来。

  • 他的文档解释了中间件是如何工作的,如何激活中间件,以及如何编写自己的中间件。Django 具有一些内置的中间件,你可以直接使用。它们被记录在 built-in middleware reference 中。

  • 中间件类:

    • 中间件类须继承自 django.utils.deprecation.MiddlewareMixin

    • 中间件类须实现下列五个方法中的一个或多个:

      • def process_request(self, request): 执行视图之前被调用,在每个请求上调用,返回None或HttpResponse对象
      • def process_view(self, request, callback, callback_args, callback_kwargs): 调用视图之前被调用,在每个请求上调用,返回None或HttpResponse对象
      • def process_response(self, request, response): 所有响应返回浏览器之前被调用,在每个请求上调用,返回HttpResponse对象
      • def process_exception(self, request, exception): 当处理过程中抛出异常时调用,返回一个HttpResponse对象
      • def process_template_response(self, request, response): 在视图刚好执行完毕之后被调用,在每个请求上调用,返回实现了render方法的响应对象
    • 注: 中间件中的大多数方法在返回None时表示忽略当前操作进入下一项事件,当返回HttpResponese对象时表示此请求结果,直接返回给客户端

  • 编写中间件类:

  • 注册中间件:
  • 中间件的执行过程

    • %title插图%num
  • 参考文档:

  • 练习

    • 用中间件实现强制某个IP地址只能向/test 发送一次GET请求

    • 提示:

      • request.META['REMOTE_ADDR'] 可以得到远程客户端的IP地址
      • request.path_info 可以得到客户端访问的GET请求路由信息
    • 答案:

跨站请求伪造保护 CSRF

  • 跨站请求伪造攻击

    • 某些恶意网站上包含链接、表单按钮或者JavaScript,它们会利用登录过的用户在浏览器中的认证信息试图在你的网站上完成某些操作,这就是跨站请求伪造。
  • CSRF

  • 说明:

    • CSRF中间件和模板标签提供对跨站请求伪造简单易用的防护。
  • 作用:

    • 不让其它表单提交到此 Django 服务器
  • 解决方案:

    1. 取消 csrf 验证(不推荐)

      • 删除 settings.py 中 MIDDLEWARE 中的 django.middleware.csrf.CsrfViewMiddleware 的中间件
    2. 开放验证

    3. 通过验证

    • 练习: 项目的注册部分

      1. 创建一个数据库 – FruitDay

      2. 创建实体类 – Users

        1. uphone – varchar(11)
        2. upwd – varchar(50)
        3. uemail – varchar(245)
        4. uname – varchar(20)
        5. isActive – tinyint 默认值为1 (True)
      3. 完善注册 – /register/

        1. 如果是get请求,则去往register.html
        2. 如果是post请求,则处理请求数据 将提交的数据保存回数据库

Django中的forms模块

  • 在Django中提供了 forms 模块,用forms 模块可以自动生成form内部的表单控件,同时在服务器端可以用对象的形式接收并操作客户端表单元素,并能对表单的数据进行服务器端验证
  1. forms模块的作用

    • 通过 forms 模块,允许将表单与class相结合,允许通过 class 生成表单
  2. 使用 forms 模块的步骤

    1. 在应用中创建 forms.py

    2. 导入 django 提供的 forms

      • from django import forms
    3. 创建class,一个class会生成一个表单

      • 定义表单类

    4. 在 class 中创建类属性

      • 一个类属性对应到表单中是一个控件
    5. 利用Form 类型的对象自动成表单内容

    6. 读取form表单并进行验证数据

  3. forms.Form 的语法

    • 属性 = forms.Field类型(参数)
    1. 类型

      • 参见:<>
    2. 参数

      1. label

        • 控件前的文本
      2. widget

        • 指定小部件
      3. initial

        • 控件的初始值(主要针对文本框类型)
      4. required

        • 是否为必填项,值为(True/False)
  • form 表单示例

    • 手动实现Form 表单

    • Django Form 实现 Form 表单

  1. 在模板中解析form对象

    1. 方法

      1. 需要自定义
      2. 表单中的按钮需要自定义
    2. 解析form对

      1. 手动解析 {% for field in form %} field : 表示的是form对象中的每个属性(控件) {{field.label}} : 表示的是label参数值 {{field}} : 表示的就是控件 {% endfor %}
    3. 自动解析

      1. {{form.as_p}}
        将 form 中的每个属性(控件/文本)都使用p标记包裹起来再显示

      2. {{form.as_ul}}

      3. {{form.as_table}}

    • 练习:

      1. 创建一个注册Form类 – RegisterForm

        • username – 用户名称

        • password – 用户密码(文本框)

        • password2 – 重复用户密码(文本框)

        • phonenumber – 用户年龄(数字框)

        • email – 电子邮箱 2.创建 register 路由

        • get 请求 :

          • 创建 RegisterForm 对象并发送到 模板register.html中显示
        • post 请求:

          • 接收13-register.html 中的数据并输出
    1. 通过 forms 对象获取表单数据

      1. 通过 forms.Form 子类的构造器来接收 post 数据

        • form = XXXForm(request.POST)
      2. 必须是 form 通过验证后,才能取值

        • form.is_valid()

          • 返回True:通过验证,可以取值
          • 返回False:暂未通过验证,则不能取值
      3. 通过 form.cleaned_data 字典的属性接收数据

        • form.cleaned_data : dict 类型

          6.forms 模块的高级处理 允许将Models实体类和Forms模块结合到一起使用 1.在 forms.py 中创建class 继承自forms.ModelForm 2.创建内部类Meta,关联Model类 关联信息的属性如下: 1.model : 指定要关联的实体类 2.fields : 指定要从Model中取哪些字段生成控件 1.取值为 "all" 取全部的属性生成控件 2.取值为 列表 将允许生成控件的属性名放在列表中 3.labels : 指定每个属性对应的label值 取值为字典 labels = { '属性名':"label值" }

  2. Field 内置小部件 – widget

    1. 什么是小部件

      • 表示的是生成到网页上的控件以及一些其他的html属性
    2. 常用的小部件类型

      widget名称对应和type类值
      TextInputtype='text'
      PasswordInputtype='password'
      NumberInputtype="number"
      EmailInputtype="email"
      URLInputtype="url"
      HiddenInputtype="hidden"
      CheckboxInputtype="checkbox"
      CheckboxSelectMultipletype="checkbox"
      RadioSelecttype="radio"
      Textareatextarea标记
      Selectselect标记
      SelectMultipleselect multiple 标记
  3. 小部件的使用

    1. 继承自forms.Form

      1. 基本版

        1. 语法

        2. 示例:

      2. 高级版

        1. 特征

          • 在指定控件类型的基础之上还能指定控件的一些html属性值
        2. 语法

Django之form表单验证

  • django form 提供表单和字段验证

  • 当在创建有不同的多个表单需要提交的网站时,用表单验证比较方便验证的封装

  • 当调用form.is_valid() 返回True表示当前表单合法,当返回False说明表单验证出现问题

  • 验证步骤:

    1. 先对form.XXXField() 参数值进行验证,比如:min_length,max_length, validators=[…],如果不符合form.is_valid()返回False
    2. 对各自from.clean_zzz属性名(self): 方法对相应属性进行验证,如果验证失败form.is_valid()返回False
    3. 调胳form.clean(self): 对表单的整体结构进行验证,如果验证失败form.is_valid()返回False
    4. 以上验证都成功 form.is_valid()返回True
  • 验证方法:

    • validators = [验证函数1, 验证函数1]

      • 验证函数验证失败抛出forms.ValidationError
      • 验证成功返回None
    • def clean_xxx属性(self):

      • 验证失败必须抛出forms.ValidationError
      • 验证成功必须返回xxx属性的值
    • def clean(self):

      • 验证失败必须抛出forms.ValidationError
      • 验证成功必须返回 self.cleaned_data
  • 文档参见https://yiyibooks.cn/xx/Django_1.11.6/topics/forms/index.html#forms-in-django

  • 验证示例

  • 练习,写一个RegisterForm表单类型,要求如下四个属性:

    • username – 用户名称

      • 用户名只能包含[a-zA-Z_0_9]范围内的5~30个英文字符
    • password – 用户密码(文本框)

      • 任意字符,不能少于6个字符
    • password2 – 重复用户密码(文本框)

      • 任意字符,不能少于6个字符且必须与 password一致
    • phonenumber – 用户年龄(数字框)

      • 必须符合r'^(13[0-9]|15[012356789]|17[678]|18[0-9]|14[57])[0-9]{8}$'正规表达式

 

 

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇