表单与验证
表单是 Web 应用的入口。Flask-WTF 提供表单类 + CSRF 防护 + 校验,是生产级方案;简单场景手写也行。
Flask-WTF
pip install flask-wtf。定义表单类:字段类型 + 校验器(DataRequired 必填、Email 邮箱、Length 长度)。
处理流程
GET 显示表单,POST 校验,通过则处理(存库/发邮件),失败则把错误渲染回页面。
CSRF
SECRET_KEY 配置 + {{ form.hidden_tag() }} 自动加防跨站请求伪造令牌。
代码示例
from flask import Flask, render_template, redirect, url_for
from flask_wtf import FlaskForm
from wtforms import StringField, IntegerField, SubmitField
from wtforms.validators import DataRequired, Email, NumberRange
app = Flask(__name__)
app.config["SECRET_KEY"] = "dev-secret-key"
# 表单类
class RegisterForm(FlaskForm):
name = StringField("姓名", validators=[DataRequired(), Email()])
age = IntegerField("年龄", validators=[NumberRange(1, 120)])
submit = SubmitField("注册")
@app.route("/register", methods=["GET", "POST"])
def register():
form = RegisterForm()
if form.validate_on_submit(): # POST + 校验通过
# 保存数据库...
return redirect(url_for("success"))
return render_template("register.html", form=form)
# register.html 里:
# <form method="post">
# {{ form.hidden_tag() }}
# {{ form.name.label }} {{ form.name() }}
# {% for e in form.name.errors %}<p>{{ e }}</p>{% endfor %}
# {{ form.submit() }}
# </form>
📚 Python 语法速查
常用条目速查,完整版见对应教程章节。可复制代码到在线运行中测试。
| 写法 / 语法 | 作用 |
|---|---|
print("hello") | 输出到控制台 |
name = "张三" | 变量赋值(无需声明类型) |
if x > 0: ... | 条件判断(注意冒号和缩进) |
for i in range(10): ... | 循环(缩进是语法的一部分) |
while x < 10: ... | 条件循环 |
def fn(a, b): return a + b | 定义函数 |
class Person: ... | 定义类 |
list = [1, 2, 3] | 列表(可改) |
tuple = (1, 2) | 元组(不可改) |
dict = {"key": "value"} | 字典(键值对) |
set = {1, 2, 3} | 集合(去重) |
len(obj) | 取长度 |
str(x) / int(x) / float(x) | 类型转换 |
s.split(",") | 字符串按分隔符拆分 |
" ".join(list) | 列表拼接成字符串 |
import os | 导入模块 |
from math import sqrt | 从模块导入指定函数 |
try: ... except Exception as e: ... | 异常捕获 |
with open("a.txt", "r") as f: ... | 文件读取(自动关闭) |
f"你好 {name}" | f-string 格式化 |
lambda x: x * 2 | 匿名函数 |
list(map(fn, arr)) | 函数式处理列表 |
range(start, stop, step) | 生成数字序列 |
if __name__ == "__main__": | 主入口判断 |
pip install 包名 | 安装第三方包(命令行) |