Tornado框架之内置模板方法

自定义的是一些函数,tornado也有帮我们提供的一些:

tornado内置的函数和模块

escape是转义,这里面涉及到XSS攻击。

json_encode:调用json模块,使用dumps或loads

在这里面最为常用的是static_url方法。

linkify:在内部生成a标签

handler:就是指当前的self。

request:这个是self封装的request信息。

我们写的handler最后都是继承RequestHandler。

handler是RequestHandler对象。这个handler就是self对象

用户发来的所有的请求的东西都放在这个self.request里边,但凡涉及到handle.xxx,就是指的是self.xxx。globals():当前所有的全局变量,locals():当前所有的局部变量。

要特别注意的是这个static_url:这个是相当重要的。

注意上边提供的这个方法就是一个ui_method方法,但是这个ui_method有什么用呢,注意上边箭头的地方代码有误,不要sss。

再刷新不会变,如果在CSS里面再加个样式,那个V值就会改变,这个V值不是用来加密的,是用来做缓存用的。当CSS在后台没有改变过的话,就把CSS给保存起来。保存下来永远留一份,后边的V值是文件的MD5值。如果文件修改MD5值就会改变。

所以以后在script里边写CSS,以及写JS都要写上static_url。

<script src='{{static_url("oldboy.js")}}'></script>

注意里边是双引号的话,则最外边用单引号。

我们只需把文件名放在那里就可以了。

<script src='{{static_url("oldboy.js")}}'></script>

用CSRF防止跨站请求伪造:xsrf_form_html

posted @ 2017-03-22 10:50  关泉珍  阅读(51)  评论(0)    收藏  举报