一個web應用的誕生(5)--數據表單


下面把角色分為兩種,普通用戶和管理員用戶,至少對於普通用戶來說,直接修改DB是不可取的,要有用戶注冊的功能,下面就開始進行用戶注冊的開發。

用戶表

首先要想好用戶注冊的時候需要提供什么信息:用戶名、密碼、昵稱、郵箱、生日、性別、自我介紹,下面就按照這些信息修改用戶模型:

class User(db.Model):
    __tablename__="users"
    id=db.Column(db.Integer,primary_key=True)
    username=db.Column(db.String(50),unique=True,index=True)
    password=db.Column(db.String(50))
    nickname=db.Column(db.String(50))
    email=db.Column(db.String(100))
    birthday=db.Column(db.DateTime)
    gender=db.Column(db.Integer)
    remark=db.Column(db.String(200))
    role_id=db.Column(db.Integer,db.ForeignKey("roles.id"))

然后使用腳本修改db

python default.py db migrate -m "修改用戶表"

回車后界面顯示內容為:

然后進行db差異的改動
python default.py db upgrade
這時看db中的表結構:

已經修改成功

注冊界面

然后新建register.html模板,設置登錄表單:

{% extends "base.html"%}
{% block content %} <!--具體內容-->
<div class="container">
    <div class="row"></div>
    <div class="row">

        <div>
            <div class="page-header">
                <h1>歡迎您注冊</h1>
            </div>
            {% for message in get_flashed_messages() %}
            <div class="alert alert-warning">
              <button type="button" class="close" data-dismiss="alter">&times</button>
              {{message}}
            </div>
            {% endfor %}
            <form method="post">
              <div class="form-group">
                <label for="username">用戶名</label>
                <input type="text" class="form-control" name="username" id="username" placeholder="請輸入用戶名">
              </div>
              <div class="form-group">
                <label for="passworld">密碼</label>
                <input type="password" class="form-control" name="password" id="passworld" placeholder="請輸入密碼">
              </div>
              <div class="form-group">
                <label for="email">昵稱</label>
                <input type="email" class="form-control" name="nickname" id="nickname" placeholder="請輸入昵稱">
              </div>
              <div class="form-group">
                <label for="birthday">生日</label>
                <input type="date" class="form-control" name="birthday" id="birthday" placeholder="請輸入生日">
              </div>
              <div class="form-group">
                <label >性別</label>
                <label  class="form-control">
                    <input type="radio" name="gender" value="0" id="gender0"><label for="gender0">男</label>
                	<input type="radio" name="gender" value="1" id="gender1"><label for="gender1">女</label>
                </label>
              </div>
              <div class="form-group">
                <label for="email">電子郵箱</label>
                <input type="email" class="form-control" name="email" id="email" placeholder="請輸入電子郵箱">
              </div>
              <button type="submit" class="btn btn-default">登錄</button>
            </form>
        </div>
    </div>
</div>
{% endblock %}

然后在default.py文件中新增register路由,代碼為:

@app.route("/register",methods=["GET"])
def register():
    return  render_template("/register.html")

運行界面正常,然后增加post路由:

@app.route("/register",methods=["Post"])
def registerPost():
    user=User();
    user.username=request.form.get("username","")
    user.password = request.form.get("password", "")
    user.birthday = request.form.get("birthday", "")
    user.email = request.form.get("email", "")
    user.gender = request.form.get("gender", "")
    user.nickname = request.form.get("nickname", "")
    user.role_id = 1 #暫時約定公開用戶角色為1

    #判斷,其中用戶名,密碼,昵稱不能為空
    if(len(user.username.strip())==0):
        flash("用戶名不能為空")
        return render_template("/register.html")
    if(len(user.password.strip())==0):
        flash("用戶密碼不能為空")
        return render_template("/register.html")
    if (len(user.nickname.strip()) == 0):
        flash("用戶昵稱不能為空")
        return render_template("/register.html")
    db.session.add(user);
    flash("您已注冊成功")
    return render_template("/register.html")

代碼有點啰嗦,不漂亮,但基本意圖能表達清楚,功能也可以實現,但現在的問題來了,加入我新增一個字段,那么需要修改三處代碼(html,form.get,校驗),並且尤其是需要修改html,而且html部分沒有驗證,如果增加客戶端驗證的話,需要修改的會更多。那么有沒有一個針對表單進行優化的工具呢,答案是當然有,輪到wtf登場了。

引入WTF表單框架

和之前一樣,首先需要安裝插件。

pip3.6 install flask-wtf

然后引入所需的包

from flask.ext.wtf import Form
from wtforms import StringField,PasswordField,SubmitField,RadioField
from wtforms.validators import DataRequired,EqualTo,Length

下面創建一個表單RegisterForm:

class RegisterForm(Form):
    username = StringField("請輸入用戶名", validators=[DataRequired()])
    password = PasswordField("請輸入密碼", validators=[DataRequired()])
    repassword=PasswordField("確認密碼", validators=[EqualTo("password")])
    nickname= StringField("昵稱")
    birthday= DateField("出生日期")
    email= StringField("郵箱地址", validators=[Email()])
    gender= RadioField("性別", choices=[("0", "男"), ("1", "女")], default=0)
    remark= TextAreaField("自我簡介")
    submit=SubmitField("提交")

修改register.html模板:

{% extends "base.html"%}
{% block content %} <!--具體內容-->
{% import "bootstrap/wtf.html" as wtf %}  <!--導入bootstrap模板 -->
<div class="container">
    <div class="row"></div>
    <div class="row">

        <div>
            <div class="page-header">
                <h1>歡迎您注冊</h1>
            </div>
            {% for message in get_flashed_messages() %}
            <div class="alert alert-warning">
              <button type="button" class="close" data-dismiss="alter">&times</button>
              {{message}}
            </div>
            {% endfor %}
            {{ wtf.quick_form(form)}} <!--創建表單-->
        </div>
    </div>
</div>
{% endblock %}

執行,輸出結果:

阿歐,報錯了,看看輸出是什么錯誤:

注意紅線一句,是CSRF錯誤,CSRF的概念可直接百度,知道問題了,其實也很好修改,在框架中增加一個秘鑰就可以有效的防范了,在default.py中增加一行:

app.config['SECRET_KEY'] = "Niu_blog String"

秘鑰字符串可自定義

然后再次運行,出現界面:

並且包含驗證bootstrap的驗證樣式,接下來繼續改造default.py已完成此注冊功能

@app.route("/register",methods=["GET","POST"])
def register():
    form=RegisterForm()
    if form.validate_on_submit():
        user=User()
        user.username=form.username.data
        user.password=form.password.data
        user.birthday=form.birthday.data
        user.email=form.email.data
        user.gender=form.gender.data
        user.nickname=form.nickname.data
        user.role_id=1          #暫時約定公開用戶角色為1
        db.session.add(user)
    return  render_template("/register.html",form=form)

注意此時已刪除registerPost方法

好運行測試一下

點擊提交:

阿歐,日期格式為啥不對?這個要從源碼里看了:

class DateField(DateTimeField):
    """
    Same as DateTimeField, except stores a `datetime.date`.
    """
    def __init__(self, label=None, validators=None, format='%Y-%m-%d', **kwargs):
        super(DateField, self).__init__(label, validators, format, **kwargs)

    def process_formdata(self, valuelist):
        if valuelist:
            date_str = ' '.join(valuelist)
            try:
                self.data = datetime.datetime.strptime(date_str, self.format).date()
            except ValueError:
                self.data = None
                raise ValueError(self.gettext('Not a valid date value'))

這個是wtforms的field的源碼,位於/wtforms/fields/core.py的745行,可以看到,這里支持的日期格式為年-月-日格式,格式限定比較死,並且文本框沒有用html5的date而是普通的text,解決辦法以后再說,暫時先修改輸入,改為1988-2-5,然后點擊提交:

注意,由於代碼中提交成功之后依然是返回到此頁,並注入內容,所以顯示沒有問題,看看db中:

記錄正常進入db,功能實現完成。

改善登錄頁

下面改造登錄頁,首先創建登錄表單:

class LoginForm(Form):
    username=StringField("請輸入用戶名",validators=[DataRequired()])
    password=PasswordField("請輸入密碼")
    submit=SubmitField("登錄")

修改登錄模板頁:

{% extends "base.html"%}
{% import "bootstrap/wtf.html" as wtf %}
{% block content %} <!--具體內容-->
<div class="container">
    <div class="row"></div>
    <div class="row">

        <div class="col-md-4 col-md-offset-4 col-sm-6 col-sm-offset-3">
            <div class="page-header">
                <h1>歡迎您登陸</h1>
            </div>
            {% for message in get_flashed_messages() %}
            <div class="alert alert-warning">
              <button type="button" class="close" data-dismiss="alter">&times</button>
              {{message}}
            </div>
            {% endfor %}
            {{ wtf.quick_form(form)}}
        </div>
    </div>
</div>
{% endblock %}

修改路由方法:

@app.route("/login",methods=["GET","POST"])
def login():
    form=LoginForm()
    if form.validate_on_submit():
        username = form.username.data
        password = form.password.data
        user = User.query.filter_by(username=username, password=password).first()
        if user is not None:
            session["user"] = username
            return render_template("/index.html", name=username, site_name='myblog')
        else:
            flash("您輸入的用戶名或密碼錯誤")
            return render_template("/login.html",form=form)  # 返回的仍為登錄頁
    return render_template("/login.html",form=form)

重啟服務,運行程序,輸入zhangji和123后,成功登錄首頁

回到首頁

現在首頁白茫茫的一片,什么內容都沒有,正常的輕博客應該登錄后顯示發博按鈕,已關注文章等,但首先要記錄登錄的狀態,這些將在下一章說明。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM