摘要: XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往web页面里插入恶意的html代码,当用户浏览该页之时,嵌入其中web里面的html代码会被执行,从而达到恶意用户的特殊目的。 ##############xss攻击############# ****** 阅读全文
posted @ 2017-06-28 20:17 karina梅梅 阅读(193) 评论(0) 推荐(0) 编辑
摘要: URL配置(URLconf)就像Django 所支撑网站的目录。它的本质是URL与要为该URL调用的视图函数之间的映射表;你就是以这种方式告诉Django,对于这个URL调用这段代码<br>对于那个URL调用那段代码 1. 单一路由对应 2. 基于正则的路由 终止符:^edits$ 伪静态:url( 阅读全文
posted @ 2017-06-28 16:27 karina梅梅 阅读(219) 评论(0) 推荐(0) 编辑
摘要: Python的WEB框架有Django、Tornado、Flask 等多种,Django相较与其他WEB框架其优势为:大而全,框架本身集成了ORM、模型绑定、模板引擎、缓存、Session等诸多功能。 基本配置 一、创建django程序 终端命令:django-admin startproject 阅读全文
posted @ 2017-06-28 16:16 karina梅梅 阅读(186) 评论(0) 推荐(0) 编辑
摘要: 一、字段 AutoField(Field) - int自增列,必须填入参数 primary_key=True BigAutoField(AutoField) - bigint自增列,必须填入参数 primary_key=True 注:当model中如果没有自增列,则自动会创建一个列名为id的列 fr 阅读全文
posted @ 2017-06-28 14:55 karina梅梅 阅读(206) 评论(0) 推荐(0) 编辑