Django框架09 /ajax、crsf、settings导入

1. ajax概述

  • 使用Javascript语言与服务器进行异步交互,AJAX 不需要任何浏览器插件,但需要用户允许JavaScript在浏览器上执行。
  • 在不重新加载整个页面的情况下,可以与服务器交换数据并更新部分网页内容。(这一特点给用户的感受是在不知不觉中完成请求和响应过程)
  • 特性:异步请求/ 局部刷新

2. ajax应用

  • 代码示例:

    login.html

    {% load static %}  <!-- 引入jquery文件的第二种方式 -->
    <!DOCTYPE html>
    <html lang="en">
    <head>
    <meta charset="UTF-8">
    <title>Title</title>
    </head>
    <body> <!-- form方式提交数据 -->
    <form action="" method="post">
    {% csrf_token %}
    用户名: <input type="text" name="username">
    密码: <input type="password" name="password">
    <input type="submit">
    </form> <!-- ajax方式提交数据 -->
    {% csrf_token %}
    用户名: <input type="text" id="username">
    密码: <input type="password" id="password">
    <button id="sub">提交</button>
    <span class="error"></span> </body> <!-- 原jquery文件引入方式 -->
    <script src="/static/js/jquery.js"></script>
    <!-- 引入jquery文件的第二种方式 -->
    <script src="{% static 'js/jquery.js' %}"></script> <!-- 引入jquery.cookie文件,通过jquer操作cookie -->
    <script src="{% static 'js/jquery.cookie.js' %}"></script> <script>
    $('#sub').click(function () {
    var uname = $('#username').val();
    var pwd = $('#password').val();
    var csrf = '{{ csrf_token }}'; //不发送数据
    $.ajax({
    url:'{% url "login" %}',
    type:'get',
    success:function (res) {
    console.log(res);
    }
    }) //发送数据
    $.ajax({
    url: '{% url "login" %}',
    type: 'post',
    data: {username: uname, password: pwd},
    success: function (res) {
    console.log(res);
    if (res === '1') {
    // $('.error').text('登录成功');
    location.href = '/home/'; // http://127.0.0.1:8000/home/
    } else {
    $('.error').text('用户名密码错误!');
    }
    }
    })
    }) </script>
    </html>

    view.py

    def login(request):
    if request.method == 'GET':
    return render(request,'login.html')
    else:
    uname = request.POST.get('username') # ajax中data设置的键
    pwd = request.POST.get('password')
    if uname == 'liu' and pwd == '123':
    return HttpResponse('1')
    else:
    return HttpResponse('0') def home(request):
    return render(request,'home.html')

3. ajax上传文件

  • 代码示例:

    upload.html

    {% load static %}
    <!DOCTYPE html>
    <html lang="en">
    <head>
    <meta charset="UTF-8">
    <title>Title</title>
    </head>
    <body>
    <h1>文件上传</h1> <!-- form表单上传 enctype="multipart/form-data" *** -->
    <form action="" method="post" enctype="multipart/form-data">
    {% csrf_token %}
    用户名: <input type="text" name="username">
    密码: <input type="password" name="password">
    头像: <input type="file" name="file">
    <input type="submit">
    </form> <!-- ajax上传 -->
    {% csrf_token %} 用户名: <input type="text" id="username">
    密码: <input type="password" id="password">
    <!-- 上传多个文件 -->
    上传文件: <input type="file" multiple>
    <!-- 上传单个文件 -->
    上传文件: <input type="file"> <button id="sub">提交</button>
    <span class="error"></span>
    </body> <script src="{% static 'js/jquery.js' %}"></script>
    <script src="{% static 'js/jquery.cookie.js' %}"></script> <script> $('#sub').click(function () { var formdata = new FormData(); var uname = $('#username').val();
    var pwd = $('#password').val();
    var file_obj = $('[type=file]')[0].files[0]; formdata.append('username', uname);
    formdata.append('password', pwd);
    formdata.append('file', file_obj); $.ajax({
    url: '{% url "upload" %}',
    type: 'post',
    data: formdata, //必须写/告诉ajax不对data数据进行任何的加工处理
    processData: false, //不处理数据
    contentType: false, //不设置内容类型 headers: {
    "X-CSRFToken": $.cookie('csrftoken'),
    },
    success: function (res) {
    console.log(res);
    if (res === '1') {
    $('.error').text('上传成功');
    } else {
    $('.error').text('上传错误!');
    }
    }
    })
    }) </script>
    </html>

    view.py

    def upload(request):
    if request.method == 'GET':
    return render(request,'upload.html')
    else:
    print(request.POST)
    print(request.FILES)
    uname = request.POST.get('username')
    pwd = request.POST.get('password') file_obj = request.FILES.get('file') # 文件对象---相当于是文档句柄
    print(file_obj.name) # 文件名 with open(file_obj.name,'wb') as f:
    # 按行将文件写入
    for i in file_obj:
    f.write(i)
    # 按固定字节将文件写入,一次65531个字节
    for chunk in file_obj.chunks():
    f.write(chunk) return HttpResponse('ok')

4. jsonresponse应用

  • 代码示例:

    jsontest.html

    {% load static %}
    <!DOCTYPE html>
    <html lang="en">
    <head>
    <meta charset="UTF-8">
    <title>Title</title>
    </head>
    <body> 用户名: <input type="text" id="username">
    密码: <input type="password" id="password"> <button id="sub">提交</button>
    <span class="error"></span> </body> <script src="{% static 'js/jquery.js' %}"></script>
    <script src="{% static 'js/jquery.cookie.js' %}"></script> <script> $('#sub').click(function () {
    var uname = $('#username').val();
    var pwd = $('#password').val(); $.ajax({
    url: '{% url "jsontest" %}',
    type: 'post',
    data: {username: uname, password: pwd},
    headers: {
    "X-CSRFToken": $.cookie('csrftoken'),
    // contentType:'application/json',
    // 可以指定传输文件的类型,指定json后django无法解析
    },
    success: function (res) {
    //方式一:
    var res = JSON.parse(res); //-- 相当于python中json.loads()
    console.log(res, typeof res); //将对象转换成字符串类型
    //JSON.stringify() -- 相当于python中json.dumps //方式二、三
    if (res.status === 1000) {
    location.href = '/home/'; // http://127.0.0.1:8000/home/ } else {
    $('.error').text(res.msg);
    }
    }
    })
    }) </script>
    </html>

    view.py

    def jsontest(request):
    """
    状态码;
    1000 : 登录成功
    1001 : 登录失败 :param request:
    :return:
    """ if request.method == 'GET':
    return render(request,'jsontest.html')
    else:
    username = request.POST.get('username')
    pwd = request.POST.get('password')
    ret_data = {'status':None,'msg':None}
    print('>>>>>',request.POST)
    # 如果ajax传输指定的内容类型是json的话,django无法解析
    # <QueryDict: {'{"username":"123","password":"123"}': ['']}>
    if username == 'liu' and pwd == '123':
    ret_data['status'] = 1000 # 状态码
    ret_data['msg'] = '登录成功'
    else:
    ret_data['status'] = 1001 # 状态码
    ret_data['msg'] = '登录失败' # 方式一:
    ret_data_json = json.dumps(ret_data,ensure_ascii=False)
    return HttpResponse(ret_data_json) # 方式二:
    return HttpResponse(ret_data_json,content_type='application/json') # 方式三:/省略将字典转换成字符串和指定类型
    return JsonResponse(ret_data) # 注意:当传输的数据ret_data是非字典数据类型的话JsonResponse不会序列化
    return JsonResponse(ret_data,safe=False) # django没有json类型解释器 # django对内容类型解析伪代码
    '''
    ret = username=123&password=123 -- content-type:...urlencoded
    if content-type == 'urlencoded':
    res_list = ret.split('&')
    for i in res_list:
    k = i.split('=')
    request.POST[k[0]] = k[1]
    elif content-type=='multipart/form-data':
    ...
    request.FILES elif content-type == 'application/json' '''
  • 注意:

    外部文件导入的方式来写js代码,那么js代码中不能写django的模板语法,因为html文件的加载顺序:url--视图--html模板渲染 --- return给浏览器 -- 浏览器渲染 --- srcipt的src --才去请求js文件 --那么这个js文件的代码此时才加载到你的html文件中 -- 就没有模板渲染的步骤了 -- 就没有办法替换对应的模板语法.

5. csrftoken /跨站请求伪造

  • csrf简述

    CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。攻击者通过HTTP请求将数据传送到服务器,从而盗取回话的cookie。盗取回话cookie之后,攻击者不仅可以获取用户的信息,还可以修改该cookie关联的账户信息。

  • 解决csrf攻击

    解决csrf攻击的最直接的办法就是生成一个随机的csrftoken值,保存在用户的页面上,每次请求都带着这个值过来完成校验。

  • form表单过csrf认证

    <form action="" method="post">
    {% csrf_token %}
    <!-- form表单里面加上这个标签,模板渲染之后就是一个input标签 -->
    type=hidden name=csrfmiddlewaretoken value='asdfasdfasdf'
    用户名: <input type="text" name="username">
    密码: <input type="password" name="password">
    <input type="submit">
    </form>
  • ajax过csrf认证

    {% load static %}
    <!DOCTYPE html>
    <html lang="en">
    <head>
    <meta charset="UTF-8">
    <title>Title</title>
    </head>
    <body> {% csrf_token %} 用户名: <input type="text" id="username">
    密码: <input type="password" id="password">
    <button id="sub">提交</button>
    <span class="error"></span>
    </body> <script src="{% static 'js/jquery.js' %}"></script>
    //引入jquery.cookie.js文件通过jqery操作cookie
    <script src="{% static 'js/jquery.cookie.js' %}"></script> <script>
    $('#sub').click(function () { var uname = $('#username').val();
    var pwd = $('#password').val();
    //方式一:
    var csrf = $('[name=csrfmiddlewaretoken]').val();
    //方式二:
    var csrf = '{{ csrf_token }}'; $.ajax({
    url: '{% url "login" %}',
    type: 'post',
    //方式一、二:
    data:{username:uname,password:pwd,csrfmiddlewaretoken:csrf}, //方式三:
    data: {username: uname, password: pwd},
    headers: {
    "X-CSRFToken": $.cookie('csrftoken'),
    },
    //其实在ajax里面还有一个参数是headers,自定制请求头,可以将csrf_token加在这里,我们发contenttype类型数据的时候,csrf_token就可以这样加
    success: function (res) {
    console.log(res);
    if (res === '1') {
    location.href = '/home/';
    } else {
    $('.error').text('用户名密码错误!');
    }
    }
    })
    }) </script>
    </html>

6. django中setting引用

  • 方式一:

    from 项目名  import settings
    # 只能从项目目录下的setting去查找,找不到会报错,没有此setting项目也能启动
  • 方式二:

    from django.conf import settings  #推荐使用
    # 先从本项目目录下的setting查找,找不到去global setting去查找 print(settings.BASE_DIR) #/static/

Django框架09 /ajax、crsf、settings导入的更多相关文章

  1. Django框架 之 Ajax

    Django框架 之 Ajax 浏览目录 AJAX准备知识 AJAX与XML的比较 AJAX简介 jQuery实现的ajax AJAX参数 AJAX请求如何设置csrf_token 序列化 一.AJA ...

  2. Django框架之Ajax和form组件

    一.Django框架之查漏补缺 1)models,字段概况 name = models.CharField(max_length=) age = models.IntegerField() price ...

  3. Python之Flask和Django框架解决跨域问题,配合附加ajax和fetch等js代码

    Flask框架py解决跨域问题示例: # -*- coding: utf- -*- # by zhenghai.zhang from flask import Flask, render_templa ...

  4. Python 之 Django框架( Cookie和Session、Django中间件、AJAX、Django序列化)

    12.4 Cookie和Session 12.41 cookie Cookie具体指的是一段小信息,它是服务器发送出来存储在浏览器上的一组组键值对,下次访问服务器时浏览器会自动携带这些键值对,以便服务 ...

  5. Django框架-模型层3/数据传输/Ajax

    目录 一.orm查询优化 1.only与defer 2.select_related与prefatch_related 二.模型层choices参数 三.MTV与MVC模型 1.MVC 2.MTV 3 ...

  6. Django框架----Ajax

    一.Ajax准备知识:json 说起json,我们大家都了解,就是python中的json模块,那么json模块具体是什么呢?那我们现在详细的来说明一下 1.json(Javascript  Obie ...

  7. Django框架 之 Form表单和Ajax上传文件

    Django框架 之 Form表单和Ajax上传文件 浏览目录 Form表单上传文件 Ajax上传文件 伪造Ajax上传文件 Form表单上传文件 html 1 2 3 4 5 6 7 <h3& ...

  8. Django框架 之 基于Ajax中csrf跨站请求伪造

    Django框架 之 基于Ajax中csrf跨站请求伪造 ajax中csrf跨站请求伪造 方式一 1 2 3 $.ajaxSetup({     data: {csrfmiddlewaretoken: ...

  9. Django框架全面讲解

    Python的WEB框架有Django.Tornado.Flask 等多种,Django相较与其他WEB框架其优势为:大而全,框架本身集成了ORM.模型绑定.模板引擎.缓存.Session等诸多功能. ...

随机推荐

  1. gradle的搭建和配置

    下载 官方网站:https://gradle.org/install/#manually 提供了两种下载方式,Binary-only是只下载二进制源码,Complete, with docs and ...

  2. C++值元编程

    --永远不要在OJ上使用值元编程,过于简单的没有优势,能有优势的编译错误. 背景 2019年10月,我在学习算法.有一道作业题,输入规模很小,可以用打表法解决.具体方案有以下三种: 运行时预处理,生成 ...

  3. android中的逐帧动画

    在android中实现动画最简单的一种方式就是使用逐帧动画(AnimationDrawable).逐帧动画的原理同最古老的动画机制是一样的,通过快速的播放一组变化微小的图片,在人眼的视差时间下,达到一 ...

  4. C#构造函数 -0028

    默认构造函数 声明基本构造函数的语法就是声明一个与类同名的方法,但该方法没有返回类型: public class MyClass { public MyClass() { } // rest of c ...

  5. Mac OS 生成 icon 和 ico 文件

    [本文版权归微信公众号"代码艺术"(ID:onblog)所有,若是转载请务必保留本段原创声明,违者必究.若是文章有不足之处,欢迎关注微信公众号私信与我进行交流!] 1. 生成 IC ...

  6. C#数据结构与算法系列(十):中缀表达式转后缀表达式

    1.具体步骤 1)初始化两个栈:运算符栈s1和储存中间结果的栈s2:2)从左至右扫描中缀表达式:3)遇到操作数时,将其压s2:4)遇到运算符时,比较其与s1栈顶运算符的优先级:     (1)如果s1 ...

  7. springcloud2.0 添加配置中心遇到的坑

    新手入门,在springcloud 配置config的时候遇到了几个比较烦的坑 先说1.5x版本的一些配置吧 首先是端点暴露的方式 management: security: enabled: fal ...

  8. Spring-AOP:一、注解demo及基本概念

    切面:Aspect 切面=切入点+通知.在老的spring版本中通常用xml配置,现在通常是一个类带上@Aspect注解.切面负责将 横切逻辑(通知) 编织 到指定的连接点中. 目标对象:Target ...

  9. Python 简明教程 --- 7,Python 字符串

    微信公众号:码农充电站pro 个人主页:https://codeshellme.github.io 过早的优化代码是罪恶之源. -- Donald Knuth 目录 无论哪种编程语言,字符串处理都是最 ...

  10. JAVA环境配置(WIN10之64位)

    1.下载java开发工具包JDK,https://www.oracle.com/technetwork/java/javase/downloads/index.html进入首页, 点击下载页: 点击下 ...