Django的模板系统
一.语法
关于模板渲染只需要记住两种特殊符号(语法):
{{ }} 和 {% %} (变量相关用{{ }} 逻辑相关用{% %})
二.变量
在django的模板语言中按照{{ 变量名 }}来使用.
当模板引擎遇到一个变量,它将计算这个变量,然后用结果替换掉它的本身
注意事项
1.如果计算结果的值是可调用的,它将被无参数的调用.调用的结果将成为模板的值.
2.如果使用的变量不存在,模板系统将插入string_if_invalid选项的值,它被默认设置为"(空字符串)"
例子:
views.py 中的代码
def index(request):
import datetime
s = "hello"
l = [111, 222, 333] # 列表
dic = {"name": "yuan", "age": 18} # 字典
date = datetime.date(1993, 5, 2) # 日期对象
class person(object):
def __init__(self, name):
self.name = name
def dream(self):
return 'dreamer'
person_yuan = person("chao") # 自定义类对象
person_egon = person("yantao")
person_alex = person("jinxin")
person_list = [person_yuan, person_egon, person_alex]
return render(request, "index.html", {"l": l, "dic": dic, "date": date,
"person_list": person_list})
# return render(request,'index.html',locals())
#locals()获取函数内容所有的变量,然后通过render方法给了index.html文件进行模板渲染,
如果你图省事,你可以用它,但是很多多余的变量也被传进去了,效率低
模板中的写法:
<h4>{{s}}</h4>
<h4>列表:{{ l.0 }}</h4>
<h4>列表:{{ l.2 }}</h4>
<h4>字典:{{ dic.name }}</h4>
<h4>日期:{{ date.year }}</h4>
<!--取列表的第1个对象的name属性的值-->
<h4>类对象列表:{{ person_list.0.name }}</h4>
<!--取列表的第1个对象的dream方法的返回值,如果没有返回值,拿到的是none-->
<h4>类对象列表:{{ person_list.0.dream }}</h4>
注意:
调用对象里面的方法的时候,不需要写括号来执行,并且执行不需要传参数的方法,如果你的这个方法
需要传参数,那么模板语言不支持,不能帮你渲染
三.过滤器
在django的模板语言中,通过使用 过滤器来改变变量的显示.
过滤器的语法: {{ vlaue|filter_name:参数}}
使用管道符来应用过滤器
例如:{{ name|lower }} 会将name变量应用lower过滤器之后再显示它的值.lower的作用是将文本全部变成小写.
注意事项:
- 过滤器支持“链式”操作。即一个过滤器的输出作为另一个过滤器的输入。
- 过滤器可以接受参数,例如:{{ sss|truncatewords:30 }},这将显示sss的前30个词。
- 过滤器参数包含空格的话,必须用引号包裹起来。比如使用逗号和空格去连接一个列表中的元素,如:{{ list|join:', ' }}
- '|'左右没有空格没有空格没有空格
default
如果一个变量是false或者为空,使用给定的默认值,否则,使用变量的值
{{ value|default:"nothing"}}
如果value没有传值或者值为空的时候就显示nothing
length
返回值的长度,作用于字符串和列表.
{{ value|length}}
返回value的长度,如value=['a', 'b', 'c', 'd']的话,就显示4.
filesizeformat
将值格式化为一个"人类可读的"文件尺寸 (例如: '13 kb'
, '4.1 mb'
, '102 bytes'
, 等等).
{{ value|filesizeformat}}
如果 value 是 123456789,输出将会是 117.7 mb。
slice
切片,如果value="hello world" ,还有其他可切片的数据类型
{{value|slice:"2:-1"}}
date
格式化,如果value=datetime.datetime.now()
{{ value|date:"y-m-d h:i:s"}}
关于时间日期的可用的参数(除了y,m,d等等)还有很多
safe
django的模板中在进行模板渲染的时候会对html标签和js等语法标签进行自动转义,原因显而易见,这样是为了安全,django担心这是用户添加的数据,比如如果有人给你评论的时候写了一段js代码,这个评论一提交,js代码就执行啦,这样你是不是可以搞一些坏事儿了,写个弹窗的死循环,那浏览器还能用吗,是不是会一直弹窗啊,这叫做xss攻击,所以浏览器不让你这么搞,给你转义了。但是有的时候我们可能不希望这些html元素被转义,比如我们做一个内容管理系统,后台添加的文章中是经过修饰的,这些修饰可能是通过一个类似于fckeditor编辑加注了html修饰符的文本,如果自动转义的话显示的就是保护html标签的源文件。为了在django中关闭html的自动转义有两种方式,如果是一个单独的变量我们可以通过过滤器“|safe”的方式告诉django这段代码是安全的不必转义。
我们去network那个地方看看,浏览器看到的都是渲染之后的结果,通过network的response的那个部分可以看到,这个a标签全部是特殊符号包裹起来的,并不是一个标签,这都是django搞得事情。
比如:
value = "<a href='#'>点我</a>" 和 value="<script>alert('123')</script>"
{{ value|safe}}
truncatechars
如果字符串字符多于指定的字符数量,那么会被截断.截断的字符串将可以翻译的圣罗浩代替("...")结尾
参数:截端的字符数
{{ value|truncatechars:9}} #注意:最后那三个省略号也是9个字符里面的,也就是
这个9截断出来的是6个字符+3个省略号,有人会说,怎么展开啊,配合前端的点击事件就行啦
truncatewords
在一定的数量的字后面截断字符串,是截断多少个单词
例如:‘hello girl hi baby yue ma’,
{{ value|truncatewords:3}} #上面例子得到的结果是 'hello girl h1...'
cut
移除value中所有的与给出的变量相同的字符串
{{ value|cut:' ' }}
join
使用字符串连接列表,{{ list|join:', ' }},就像python的str.join(list)
四 标签tags
标签看起来像是{% tag %}. 标签比变量更复杂:一些在输出中创建文本,一些通过循环或逻辑来控制流程,一些加载其后的变量将使用到的额外信息到模板中.一些标签需要开始和结束标签(例如{% tag %} ...
标签 内容 ... {% endtag %})。
for标签
遍历每一个元素:写一个for,然后tab键自动生成for循环的结构,没有break之类的,复杂一些的功能,需要通过js
{% for person in person_list %}
<p>{{ person.name }}<p> <!--凡是变量就都要用两个大括号括起来-->
{% endfor %}
可以利用{% for obj in list reversed %}反向完成循环。
遍历字典
{% for key,val in dic.items %}
<p>{{ key }}:{{ val }}<p>
{% endfor %}
注:循环序号可以通过{{forloop}}显示,必须在循环内部用
forloop.counter 当前循环的索引值(从1开始),forloop是循环器,通过点来使用功能
forloop.counter0 当前循环的索引值(从0开始)
forloop.revcounter 当前循环的倒序索引值(从1开始)
forloop.revcounter0 当前循环的倒序索引值(从0开始)
forloop.first 当前循环是不是第一次循环(布尔值)
forloop.last 当前循环是不是最后一次循环(布尔值)
forloop.parentloop 本层循环的外层循环的对象,再通过上面的几个属性来显示外层循环的计数等
for ... empty
for标签带有一个可选的{% empty %}从句,以便在给出的组是空的或者没有被找到时,可以有所操作.
{% for person in person_list %}
<p>{{ person.name }}</p>
{% empty %}
<p>sorry,no person here</p>
{% endfor %}
if 标签
{% if %}会对一个变量求值,如果它的值是"true"(存在,不为空,且不是boolean类型的false值),对应的内容块会输出.
{% if num > 100 or num < 0 %}
<p>无效</p> <!--不满足条件,不会生成这个标签-->
{% elif num > 80 and num < 100 %}
<p>优秀</p>
{% else %} <!--也是在if标签结构里面的-->
<p>凑活吧</p>
{% endif %}
当然也可以只有if和else
{% if user_list|length > 5%} 结合过滤器来使用
七座豪华suv
{% else %}
黄包车
{% endif %}
if语句支持 and 、or、==、>、<、!=、<=、>=、in、not in、is、is not判断,注意条件两边都有空格。
with
使用一个简单的名字缓存一个复杂的变量,多用于给一个复杂的变量起别名,当你需要使用一个"昂贵的方法"(比如访问数据库)很多次的时候是很有用的
例如:
等号左右不要加空格
{% with total=business.employees.count%}
{{ total }} 只能在with语句体里使用
{% endwith %}
或者
{% with business.employees.count as total %}
{{ total}}
{% endwith %}
csrf_token
我们以post方式提交表单的时候,会报错,还记得我们在settings里面的中间件配置里面把一个csrf的防御机制给注销了啊,本身不应该注销的,而是应该学会怎么使用它,并且不让自己的操作被forbiden,通过这个东西就能搞定。
这个标签用于跨站请求伪造保护
在页面的form表单里面(注意是在form表单里面)任何位置写上{% csrf_token %},这个东西模板渲染的时候替换成了<input type="hidden" name="csrfmiddlewaretoken" value="8j4z1wiuext0gjsn59dlmnktrxfw0hv7m4d40mtl37d7vjzfrxlir9l3jstdjtg8">,隐藏的,这个标签的值是个随机字符串,提交的时候,这个东西也被提交了,首先这个东西是我们后端渲染的时候给页面加上的,那么当你通过我给你的form表单提交数据的时候,你带着这个内容我就认识你,不带着,我就禁止你,因为后台我们django也存着这个东西,和你这个值相同的一个值,可以做对应验证是不是我给你的token,存储这个值的东西我们后面再学,你先知道一下就行了,就像一个我们后台给这个用户的一个通行证,如果你用户没有按照我给你的这个正常的页面来post提交表单数据,或者说你没有先去请求我这个登陆页面,而是直接模拟请求来提交数据,那么我就能知道,你这个请求是非法的,反爬虫或者恶意攻击我的网站,以后将中间件的时候我们在细说这个东西,但是现在你要明白怎么回事,明白为什么django会加这一套防御。
五 模板继承
django模板引擎中最强大的也是最复杂的部分就是模板继承.模板继承可以让你创建一个基本的骨架模板,它包含您站点的全部元素,并且可以定义能够被子木板覆盖的blocks.
<!doctype html>
<html lang="en">
<head>
<link rel="stylesheet" href="style.css" />
<title>{% block title %}my amazing site{%/span> endblock %}</title>
</head>
<body>
<div id="sidebar">
{% block sidebar %}
<ul>
<li><a href="/">home</a></li>
<li><a href="/blog/">blog</a></li>
</ul>
{% endblock %}
</div>
<div id = "content">
{% block content %} {% endblock %}
</div>
</body>
</html>
对标签设置id属性 然后{% block id属性名字%}
这个模版,我们把它叫作 base.html
, 它定义了一个可以用于两列排版页面的简单html骨架。“子模版”的工作是用它们的内容填充空的blocks。
在这个例子中, block
标签定义了三个可以被子模版内容填充的block。 block
告诉模版引擎: 子模版可能会覆盖掉模版中的这些位置。
子模版可能看起来是这样的:
{% extends "base.html"%}
{% block title %}my amazing blog{% endblock %}
{% block content %}
{% for entry in blog_entries %}
<h2>{{ entry.title }}</h2>
<p>{{ entry.body }}</p>
{% endfor %}
{% endblock %}
extends标签是关键,他告诉模板引擎,这个模板"继承"了另一个模板.当模板系统处理这个模板的时候,首先,它将定位父模板----就是base.html
请注意,子模版并没有定义 sidebar
block,所以系统使用了父模版中的值。父模版的 {% block %}
标签中的内容总是被用作备选内容(fallback)。
这种方式使代码得到最大程度的复用,并且使得添加内容到共享的内容区域更加简单,例如,部分范围内的导航。
这里是使用继承的一些提示:
-
如果你在模版中使用
{% extends %}
标签,它必须是模版中的第一个标签。其他的任何情况下,模版继承都将无法工作,模板渲染的时候django都不知道你在干啥。 -
在base模版中设置越多的
{% block %}
标签越好。请记住,子模版不必定义全部父模版中的blocks,所以,你可以在大多数blocks中填充合理的默认内容,然后,只定义你需要的那一个。多一点钩子总比少一点好。 -
如果你发现你自己在大量的模版中复制内容,那可能意味着你应该把内容移动到父模版中的一个
{% block %}
中。
-
为了更好的可读性,你也可以给你的
{% endblock %}
标签一个 名字 。例如:
{% block content %} ... {% endblock content %}
在大型模版中,这个方法帮你清楚的看到哪一个 {% block %}
标签被关闭了。
- 不能在一个模版中定义多个相同名字的
block
标签。
六 组件
可以将常用的页面如导航条,页尾信息等组件保存在单独的文件中,然后在需要使用的地方,文件的任意位置按如下语法导入即可
{% include 'navbar.html' %}
例如:有个如下的导航栏,nav.html:
<!doctype html>
<html lang="en">
<head>
<meta charset="utf-8">
<title>title</title>
<style>
.c1{
background-color: red;
height: 40px;
}
</style>
</head>
<body>
<div class="c1">
<div>
<a href="">xx</a>
<a href="">dd</a>
</div>
</div>
</body>
</html>
嵌入导航栏的页面,test.html
<!doctype html>
<html lang="en">
<head>
<meta charset="utf-8">
<title>title</title>
</head>
<body>
{% include 'nav.html' %}
<h1>xxxxxxxxxx</h1>
</body>
</html>