jinja2模板注入_第21天:Web开发 Jinja2模板引擎

在之前的文章中,简单介绍了Python Web开发框架Flask,知道了如何写个Hello World,但是距离用Flask开发真正的项目,还有段距离,现在我们目标更靠近一些 —— 学习下Jinja2模板。

模板的作用

模板是用来做什么的呢?模板是用来更高效地生成相应时的Html文本的,没有模板,可以手写,比如之前的hello world示例,写段html代码:

Hello world!

对于简单的练习还行,但对于规模大的,动态化程度高的项目来说,这样写就有些勉强了,即,不利于项目和产品化。那么模板有什么好处呢:

  1. 能让展现逻辑和业务逻辑 展示逻辑即UI,就是用来给用户看和操作的,业务逻辑是业务规则,比如什么条件可以注册,什么权限能考到什么。模板将展现逻辑封装起来,业务逻辑写在视图函数中。

  2. 能使项目更易维护 由于展现逻辑和业务逻辑的分离,它们可以由不同的开发人员来维护,不会有代码冲突的问题

  3. 使项目更加安全 在做交互式开发中,有个原则: 永远不要相信用户的输入,因为恶意用户可能通过输入来注入(关于注入以后有机会可以单独聊聊),而模板在一定程度上会防注入,例如用户输入一点html代码作为输入,默认情况下模板会将其替换为网络安全字符,以防止恶意注入。

  4. 能提高开发效率 有了模板,相当于一个展示逻辑的函数,所以就可以被复用,可以用在不同的视图函数中,也可以用在不同的项目中

思考下:上面提到的展现逻辑业务逻辑,为什么不直接说成前台后台呢? 如果你有答案和想法,欢迎留言讨论。

Jinja2模板引擎

Jinja2是Flask框架默认支持的模板引擎,并不是唯一也不是最好(因人而异,没有最好)模板引擎,不同的Web框架,比如Django、Nodejs等都有自己的模板引擎,甚至一些程序员自己实现的模板引擎(我就这么干过),但大体思路是一样的,都是要将数据替换或者转换到,用特殊格式标记了位置的模板中,以合成动态的html,这种技术不新鲜,在之前的打印模板,如水晶报表里就有,无非就是标记和语法不同而已,所以要举一反三。

引入渲染函数

像其他功能一样,要使用模板引擎,先引入

from flask import render_template

注意:要将将模板文件放置在项目根目录(即 print(__file__)显示的路径)下的 templates文件夹中

例如模板文件 hello.html为:

Hello {{ name }}

{% endraw %}

视图函数可以写成:

@app.route('/user/')

def index(name):

return render_template('hello.html', name=name)

Flask提供的 render_template函数把Jinja2模板引擎集成到了程序中。render_template函数第一个参数是模板的文件名,随后的参数都是键值对,表示模板中变量的对应的真实值,在上面代码中,模板会接收到一个名为 name的变量

变量

模板文件就是普通的文本文件,然后将需要替换的部分用双大括号( {{}})标记出来,双大括号中,表示要替换的变量名,这个变量支持基本数据类型,以及列表、词典、对象和元组。如模板 template.html:

A value form a string: {{ name }}.

A value form a int: {{ myindex }}.

A value form a list: {{ mylist[3]] }}.

A value form a list, with a variable index: {{ mylist[myindex] }}.

A value form a dictionary: {{ mydict['key'] }}.

A value form a tuple: {{ mytuple }}.

A value form a tuple by index: {{ mytuple[myindex] }}.

{% endraw %}

视图函数代码:

@app.route('/template/')

def template():

name = 'Jinja2 模板引擎'

myindex = 1

mylist = [1,2,3,4]

mydict = {

key: 'age',

value: '25'

}

mytuple = (1,2,3,4)

return render_template('template.html', name=name, myindex=myindex, mylist=mylist, mydict=mydict, mytuple=mytuple)

显示结果:

1ba5a97b03222c2e00de0d51447d3040.png

过滤器

有些时候需要对要在模板中替换的值做一些特殊处理,比如首字母大写,去掉前后空格等等,有种选择就是使用过滤器。

说明

Jinjia2模板引擎中,过滤器类似于Linux命令中的管道,例如将字符串变量的首字母大写

{% raw %}

{{ name | capitalize}}

{% endraw %}

过滤器可以拼接,和linux的管道命令一样,如对值进行全部变大写,并且去除前后空白字符:

{% raw %}

{{ name | upper | trim }}

{% endraw %}

如上代码,过滤器和变量之间用管道符号 | 相连,相当于对变量值作进一步加工。

一些常用的过滤器

过滤器说明
safe渲染是不转义
capitalize首字母大写
lower所有字母小写
upper所有字母大写
title值中每个单词首字母大写
trim删除首位空白字符
striptags渲染时删除掉值中所有HTML标签

注意:safe过滤器,默认情况下,处于安全考虑,Jinja2会转义所有变量,例如一个变量的值为

Hello, Jinja2会将其渲染成 <h1>Hello</>,浏览器会显示出原本的值,但是不会解释。如果需要浏览器解释的话,可以使用 safe 过滤器 例如模板文件 html.html为:

{% raw %}

{{ html | safe }}

{% endraw %}

视图函数为:

@app.route('/html')

def html():

return render_template('html.html', html='bob')

注意:千万别在不可信的值上使用 safe 过滤器,例如用户在表单上输入的文本。

还有一些有用的过滤器

  • default,可以当变量未定义时,提供默认值,如果想将 falseFalse和空( none)视为未定义,需要提供第二个参数为 true{% raw %}

    {% endraw %}

    当变量 name的未定义时,上下两个显示效果一样,当值为 none时,上面会显示 Hellonone!, 而下面的会显示 Helloworld!

  1. Hello {{ name | default('world') }}!
  2. Hello {{ name | default('world', true)! }}

列表过滤器 min, max, 得到列表中的最小值或最大值

自定义过滤器

过滤器虽然有很多,但总有不满足需求的时候,例如首行文字缩进、将金额转化为中文的大写等等。过滤器实质就是个函数,所以,第一定义一个过滤器函数,第二,注册到Jinjia2的过滤器中。

# 定义过滤器函数

def mylen(arg):# 实现一个可以求长度的函数

return len(arg)

def interval(test_str, start, end): # 返回字符串中指定区间的内容

return test_str[int(start):int(end)]

# 注册过滤器

env = app.jinja_env

env.filters['mylen'] = mylen

env.filters['interval'] = interval

# 视图函数

@app.route('/myfilter')

def myfilter():

return render_template('myfilter.html', phone='13300000000')

模板文件

{% raw %}

电话号码是:{{ phone }}, 长度为:{{ phone | mylen }},运营商号:{{ phone | interval(0,3) }}

{% endraw %}

过滤器注册代码还可以写在初始化代码 __init__.py

控制结构

很多时候,需要更智能的模板渲染,即能给渲染编程,比如男生一个样式,女生一样样式,控制结构指令需要用指令标记来指定,下面介绍下一些简单的控制结构

条件

即在模板中用 if-else控制结构

{% raw %}

{% if gender=='male' %}

Hello, Mr {{ name }}

{% else %}

Hello, Ms {{ name }}

{% endif %}

{% endraw %}

视图函数

@app.route('/hello2//')

def hello2(name, gender):

return render_template('hello2.html', name=name, gender=gender)

在控制结构里,代码语法同 python

循环

循环对于渲染列表,很有帮助,循环的标记是 for。例如奖列表的内容显示在 ul

{% raw %}

{% for name in names %}

{{ name }}

{% endfor %}

{% endraw %}

例如给定一个学生列表,将其用无序列表 ul显示出来

宏——模板中的函数

模板中可以定义宏,相当于定义了一个函数,可以重复使用,让逻辑更清晰。首先,定义一个宏:

mymacro.html {% raw %}

{% macro render_name(name) %}

{{ name }}li>

{% endmacro %}

{% endraw %} 然后使用宏, 例如将循环结构的例子中,显示名称的地方,改为调用宏 {% raw %}

{% for name in names %}

{{ render_name(name) }}

{% endfor %}

{% endraw %}

调用宏,和调用函数是一样的,不过要将代码写在 {{}}双大括号内。一般我们会将宏存在单独的文件中,以便复用,在需要用到宏的地方,引用就好了

{% raw %}

{% import 'mymarco.html' as macros %}

{% for name in names %}

{{ macros.render_name(name) }}

{% endfor%}

ul>

{% endraw %}

如上所述,用improt引入宏定义文件,通过as指定别名,和python的模块引入一样。指定别名是一个良好的编程习惯,可以将一个复杂的东西形象化,同时像一个命名空间一样,有效的避免冲突。

include

另外可以将多个模板片段写入一个单独文件,再包含( include)在所有模板中,以提高开发效率:

{% raw %}

{% include 'common.html' %}

{% endraw %}

include进来的文件,相当于将文件中的内容复制到 include的位置,所以自使用之前需要考虑仔细

模板继承

如果觉得 include过于呆板,灵活性差,Jinja2模板引擎还有更高级的功能——继承。类似于Python代码中类的继承,一起看看。首先定义一个基类, base.html: {% raw %}

{% block head %}

{% block title %}{% endblock%} - My Application

{% endblock %}

{% block body %}

这是基类的内容

{% endblock %}

{% endraw %}

其中的 block标签,定义了可以被子类重构(替换)的部分,每个 blcok标签,需要指定一个特殊的名称,例如 headtitle等,以便子类用特定的名称来重构。另外 block标签需要有结束标签 endblock,类似于类C语言中的大括号,当然 block标签也可以嵌套。接下来,定义一个子类模板 hello3.html:

{% raw %}

{% extends "base.html" %}

{% block title %}Index{% endblock %}

{% block head %}

{{ super() }}

style>

{% endblock %}

{% block body %}

{{ super() }}

这是子类的内容 Hello world!h>

{% endblock %}

{% endraw %}

效果如图所示:

71510092ee25cd847f5ab28d9a48738d.png

通过 extends标记来指定需要继承的基类,然后用 block标记来设置子类需要替换调基类中的内容,只要 block指定的名称一样就行。另外,如不需要完全替换调基类的内容,可以在子类 block中,调用 super方法,以获取基类在此名称下的内容,这样就能达到更号的灵活性。

总结

今天介绍了Jinja2模板引擎的基本用法和特点,期望通过不同的特点,让你了解到模板的基本用法,以便更快的使用和进一步学习更深入的内容。另外,想通过Jinja2模板引擎,说明模板的基本特征,以便触类旁通、举一反三,更快的学习其他优秀的模板, 同时也想说明,模板不仅仅可以用在Web的开发中,还可以用在自动化编码、测试等众多领域。最后在本章开头,留了个思考题,为什么不将展现逻辑业务逻辑说成是前台后台呢?如果你有答案,欢迎留言交流。

参考

  • 图书: Flask Web开发 https://item.jd.com/12418677.html

  • API-Jinja Documentation(2,10.x) https://jinja.palletsprojects.com/en/2.10.x/api/#the-context

  • ansible基础-Jinjia2模板——过滤器 

    https://www.cnblogs.com/mauricewei/p/10056379.html

参考代码

https://github.com/JustDoPython/python-100-day/tree/master/day-020

系列文章

          LeetCode面试系列 第4天:No.202 - 快乐数

  •   LeetCode面试系列 第3天:No.67 - 二进制数求和
  •  
  •   LeetCode面试系列 第2天:No.136 - 只出现一次的数
  •        Leetcode面试系列 第1天:Leetcode 89 - 格雷码
  •   第20天:Python 之装饰器
  •   第19天:Web 开发 Flask 介绍  
  •  
  •   第18天:Python 之迭代器 
  •  
  •   第17天:Python 之引用 
  •  
  •   第16天:Python 错误和异常  
  •  
  •   第15天:Python 输入输出

  •   第14天:Python 高阶函数

  •   第13天:Python 函数的参数 

  •   第12天:Python 集合

  •   第11天:Python 字典
  • 第10天:Python 类与对象

  • 第9天:Python Tupple

  • 第8天:Python List

  • 第7天:Python 数据结构--序列

  • 第6天:Python 模块和包

  • 第5天:Python 函数

  • 第4天:Python 流程控制

  • 第3天:Python 变量与数据类型

  • 第2天:Python 基础语法

  • 第1天:Python 环境搭建

PS: 公号内回复 :Python,即可进入Python 新手学习交流群,一起 100天计划! -END- Python 技术 关于 Python 都在这里 a06222153ca2fa1ec77217affcdef4c3.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值