自定义404页面
自定义一个名为404的HTML文件,在设置中设置DEBUG=False, Allowed_host = ["*"]
safe&autoescape
safe表示可信任的代码,可执行样式等。
autoescape表示是都自动转义,开启转移表示“原字符传输出”
write&flush
前后端分离
- 看返回的是数据还是页面
form-name用作提字段
403
- 403跨站伪造-注释关闭csrf认证
- 403跨站伪造–or设置csrf认证
cookie设置过期时间
删除cookie
模板语法-首页登陆逻辑
视图函数3种重定向3种反向解析(无参,位置参数,关键字参数)
templates两种页面跳转方式
装饰器动态添加属性
static目录
- App下新建的static目录
- 使用App以外的静态文件夹(资源)
定义媒体目录路径
多文件上传
中间件
- 中间件的作用:
- 统计
- 黑名单
- 白名单
- 反爬
- 界面友好化(捕获异常)
- 注册中间件
- 在中间件函数中获取访问者IP并禁止访问