表单与验证

Flask 教程 · 第 7 章 · 7 次浏览

表单是 Web 应用的入口。Flask-WTF 提供表单类 + CSRF 防护 + 校验,是生产级方案;简单场景手写也行。

Flask-WTF

pip install flask-wtf。定义表单类:字段类型 + 校验器(DataRequired 必填、Email 邮箱、Length 长度)。

处理流程

GET 显示表单,POST 校验,通过则处理(存库/发邮件),失败则把错误渲染回页面。

CSRF

SECRET_KEY 配置 + {{ form.hidden_tag() }} 自动加防跨站请求伪造令牌。

代码示例

from flask import Flask, render_template, redirect, url_for
from flask_wtf import FlaskForm
from wtforms import StringField, IntegerField, SubmitField
from wtforms.validators import DataRequired, Email, NumberRange

app = Flask(__name__)
app.config["SECRET_KEY"] = "dev-secret-key"

# 表单类
class RegisterForm(FlaskForm):
    name = StringField("姓名", validators=[DataRequired(), Email()])
    age = IntegerField("年龄", validators=[NumberRange(1, 120)])
    submit = SubmitField("注册")

@app.route("/register", methods=["GET", "POST"])
def register():
    form = RegisterForm()
    if form.validate_on_submit():      # POST + 校验通过
        # 保存数据库...
        return redirect(url_for("success"))
    return render_template("register.html", form=form)

# register.html 里:
# <form method="post">
#   {{ form.hidden_tag() }}
#   {{ form.name.label }} {{ form.name() }}
#   {% for e in form.name.errors %}<p>{{ e }}</p>{% endfor %}
#   {{ form.submit() }}
# </form>
📚 Python 语法速查
常用条目速查,完整版见对应教程章节。可复制代码到在线运行中测试。
写法 / 语法作用
print("hello")输出到控制台
name = "张三"变量赋值(无需声明类型)
if x > 0: ...条件判断(注意冒号和缩进)
for i in range(10): ...循环(缩进是语法的一部分)
while x < 10: ...条件循环
def fn(a, b): return a + b定义函数
class Person: ...定义类
list = [1, 2, 3]列表(可改)
tuple = (1, 2)元组(不可改)
dict = {"key": "value"}字典(键值对)
set = {1, 2, 3}集合(去重)
len(obj)取长度
str(x) / int(x) / float(x)类型转换
s.split(",")字符串按分隔符拆分
" ".join(list)列表拼接成字符串
import os导入模块
from math import sqrt从模块导入指定函数
try: ... except Exception as e: ...异常捕获
with open("a.txt", "r") as f: ...文件读取(自动关闭)
f"你好 {name}"f-string 格式化
lambda x: x * 2匿名函数
list(map(fn, arr))函数式处理列表
range(start, stop, step)生成数字序列
if __name__ == "__main__":主入口判断
pip install 包名安装第三方包(命令行)