学习路线:
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
需要体系化学习资料的朋友,可以加我V获取:vip204888 (备注网络安全)
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
前方高能,请准备好数据库!!!
django-admin startproject testproject
manage.py startapp testapp
manage.py migrate
创建完后我们直接进入模型界面,添加一些数据库所需的字段:
class User(models.Model):
username = models.CharField(max_length=20)
password = models.CharField(max_length=20)
create_time = models.DateTimeField(auto_now_add=True)
update_time = models.DateTimeField(auto_now=True)
记得同步提交哟!!!不然后面会报错。这里create_time是创造的时间,update_time就是更改的时间。
添加数据
接下来编辑一下视图:
from .models import User
def create_user(request):
print(request.POST['username'])
print(request.POST['password'])
username = request.POST['username']
password = request.POST['password']
data = {'username':username,'password':password}
obj = User.objects.all()
obj.create(**data)
return render(request,'create_user.html')
def get_create_user_html(request):
return render(request,'create_user.html')
添加路由:
from testqing.views import *
urlpatterns = [
path('create/user/',create_user),
path('create/',get_create_user_html),
]
这个视图呢现在主要用于添加数据功能,至于请求方法我们需要在模板中进行设置。这里的
User.objects.all()是针对模型中的所有字段进行添加的。get_create_user_html是我们发送了第一次的数据之后,通过模板进入到create_user路由中,继续进行数据传递。
看看模板中怎么写:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>QingAn</title>
</head>
<body>
{# method更改访问方式 #}
<form action="/create/user/" method="post">
{% csrf_token %}
用户名:<input type="text" name="username">
密码:<input type="text" name="password">
<input type="submit" value="提交">
</form>
</body>
</html>
这里指定了路由,也就是说,我们首先进入到create路由中,输入用户名密码后,点击提交按钮,会通过/create/user/路由且以post的请求方式发送出来,将数据传到数据库。且会在控制泰山打印出来。注意:这里之所以会答应是因为前面的代码中print了。
{% csrf_token %}这里可以解决跨站请求防伪拦截,如果把这个去掉,那么就会被拦截掉哦。
验证就个人自行验证啦,进入到数据库中刷新一下就出来了。
查询数据
def search_user(request):
# 构建一个输入,决定返回数据类型,然后决定模板中该怎么写
username = request.GET['username']
# 构建模型的搜索功能
user_obj = User.objects.filter(username=username)
data = dict()
for i in user_obj:
# print(i.__dict__)
data.update({i.__dict__['id']: i.__dict__})
data = {'data':data}
return render(request,'search_user.html',data)
查询数据没有太多的要求可以讲,默认get就行,User.objects.filter(username=username)这里的filter之前有讲到过,filter方法接受的复数态的内容和空对象内容,返回的是一个复数态的对象列表。
这里涉及到了数据转换,用for循环来遍历其中的数据,再以字典的形式传入,再模板中通过for循环的方式再次打印出来,得到预期的结果值。
模板的写法:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>QingAn</title>
</head>
<body>
<form action="/search/user/" method="get">
请输入搜索用户: <input type="text" name="username">
<input type="submit" value="搜索">
</form>
<table>
<tr>
<th>ID</th>
<th>Name</th>
<th>Password</th>
</tr>
{% for d in data.values %}
<tr>
<td>{{ d.id }}</td>
<td>{{ d.username }}</td>
<td>{{ d.password }}</td>
</tr>
{% endfor %}
</table>
</body>
</html>
这里有个前提,就是你数据库中得有足够的数据,搜索的时候也得有对于的数据才行。
如果这里你先搜索id你应该怎么办呢,将视图中的name="username"改成name=“id”,视图中的request.GET[‘username’]改成request.GET[‘id’],user_obj = User.objects.filter(username=username)改为id=username即可。
如果将data.update({i.__dict__[‘id’]: i.__dict__})中id改为username查询时只会显示最新的添加数据。
修改数据
视图代码:
def update_user(request):
user = User.objects.get(id=request.POST["id"])
username = request.POST["username"]
password = request.POST["password"]
user.__dict__.update({
"username": username,
"password": password
})
user.save()
users_object = User.objects.all()
data = dict()
for i in users_object:
data.update({i.pk: {
"username": i.username,
"password": i.password,
"id": i.id,
}})
data = {"data": data}
return render(request, "update_user.html", data)
def get_update_user(request):
users_object = User.objects.all()
data = dict()
for i in users_object:
# username = i.username
# password = i.password
# pk = i.pk
data.update({i.pk: {
"username": i.username,
"password": i.password,
"id": i.pk,
}})
data = {"data": data}
return render(request,'update_user.html',data)
路由代码:
from testqing.views import *
urlpatterns = [
path('update/user/',update_user),
path('update/',get_update_user),
]
模板代码:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>QingAn</title>
</head>
<body>
<table>
<tr>
<th>ID</th>
<th>username</th>
<th>password</th>
<th>提交更改</th>
</tr>
{% for d in data.values %}
<tr>
<form action="/update/user/" method="post">
<td>
<input type="text" name="id" value="{{d.id }}">
</td>
<td>
<input type="text" name="username" value="{{ d.username }}">
</td>
<td>
<input type="text" name="password" value="{{d.password }}">
</td>
<td>
<input type="submit" value="提交">
</td>
</form>
</tr>
{% endfor %}
</table>
**在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。**
需要完整版PDF学习资源
**需要体系化学习资料的朋友,可以加我V获取:vip204888 (备注网络安全)**
**网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。**
**[需要这份系统化资料的朋友,可以点击这里获取](https://bbs.csdn.net/topics/618540462)**
**一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**