摘要:
看djangobook3.py3k.com的第四章,偶然发现django设计的方法调用过程中给了一个安全小措施。举个简单的例子:你的一个 BankAccount 对象有一个 delete() 方法。在BankAccount的对象访问过程中,应该授予权限才能执行account的删除和修改操作。即不应该允许模板包含像 {{account.delete}} 这样的方法调用。要防止这样的事情发生,Django要求必须设置该方法的 alters_data 函数属性:def delete(self): # Delete the accountdelete.alters_data = True这样,... 阅读全文
posted @ 2012-06-05 15:13
小侠女
阅读(357)
评论(0)
推荐(0)
摘要:
刚测试django的模板,代码如下:from django.template import Template, Contextimport datetime t = Template('Hello,{{name}}')c = Context({'name':'john'})msg =t.render(c)print msg结果出现了以下错误:ImportError: Settings cannot be imported, because environment variable DJANGO_SETTINGS_MODULE is undefin 阅读全文
posted @ 2012-06-05 15:07
小侠女
阅读(537)
评论(0)
推荐(0)