django admin

Django_debug page_XSS漏洞(CVE-2017-12794)漏洞复现

目录1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞分析3、漏洞验证 说明 内容 漏洞编号 CVE-2017-12794 漏洞名称 Django_debug page_XSS漏洞 漏洞评级 影响范围 1.11.5版本 漏洞描述 修复方案 1.1、漏洞描述 1.11 ......
漏洞 Django_debug page_XSS Django 12794

Django NoReverseMatch

1、这个报错,不知道各位巨佬是怎么解决的: Reverse for 'receive_ServerMetricExtendAnalysisData_change' not found. 'receive_ServerMetricExtendAnalysisData_change' is not a ......
NoReverseMatch Django

django常用命令

安装 python -m pip install Django 查看版本 python -m django --version 创建项目 django-admin startproject mysite 开发环境运行 python manage.py runserver python manage. ......
命令 常用 django

django之models

#字段选项 null 如果是 True, Django 将在数据库中存储空值为 NULL。默认为 False。 blank 如果是 True ,该字段允许为空。默认为 False 。 choices from django.db import models class Student(models. ......
django models

Django管理后台访问和登录页面访问数据不一致的问题

Django管理后台访问和登录页面访问数据不一致的问题 问题现象 我再创建商品购物车功能后,发现这个功能页面需要放在管理后台。在测试功能时是直接配置路由访问http://localhost:8088/view_cart/是可以正常加载购物车的相关功能的,然后将购物车功能加到管理后台,添加之后发现没有 ......
后台 页面 数据 Django 问题

admin-flask的session伪造

题目来自: [HCTF 2018]admin 1 进来也没什么说的,就是一个页面,点击右上角的交互我们就可以发现login和register: 点击login,感觉像是sql注入,尝试了一下,没用。 那么我们就老老实实注册一个账号再进去吧,看看会有什么提示之类的: (好臭的名字) 咳咳,算是我的一个 ......
admin-flask session admin flask

【高级】Django实现读写分离

【1】第一步:配置文件配置多个数据库 在Django的配置文件中的DATABASES参数中,添加多个数据库的配置信息。 每个数据库都需要指定ENGINE(数据库引擎)和NAME(数据库名称),可以根据实际情况选择合适的数据库引擎和数据库名称。 例如,在配置文件中添加两个数据库配置的示例: DATAB ......
Django

django-前端时间组件

1、插件的下载Bootstrap Datepicker是一款基 于Bootstrap框架的日期选择控件,可以方便地在Web应用中添加可交互的日期选择功能。Bootstrap Datepicker拥有丰富的选项和API,支持多种日期格式,可以自定义样式并支持各种语言。Bootstrap Datepic ......
前端 组件 时间 django

RocketMQ 入门实战(3)--Admin Tool 介绍

本文主要介绍 RocketMQ 管理工具(mqadmin)的使用,文中所使用到的软件版本:RocketMQ 5.1.3、CentOS 7.9.2009。 1、mqadmin 说明 A、执行命令方法:./mqadmin {command} {args}B、几乎所有命令都需要配置 -n 表示 NameS ......
实战 RocketMQ Admin Tool

django(博客一)

一 项目开发流程 1.需求 分析架构师+产品经理+开发者组长 在跟客户谈需求之前,会大致先了解客户的需求,然后自己先设计一套比较好的方案 在跟客户沟通交流中引导客户往我们之前想好的方案上面靠 形成一个初步的方案 2.项目设计架构师干的活 编程语言选择 框架选择 数据库选择 主库:MySQL post ......
django 博客

Django报错django.contrib.admin.sites.AlreadyRegistered

Django报错django.contrib.admin.sites.AlreadyRegistered 报错django.contrib.admin.sites.AlreadyRegistered: The model Order is already registered with 'goods ......

docker部署fastdfs并在Django中集成

拉取Fastdfs镜像 docker pull delron/fastdfs 构建Tracker容器 是在Linux环境下,使用docker镜像构建tracker容器,用于启动跟踪服务器,起到调度的作用。 docker run -d --network=host --name tracker -v ......
fastdfs docker Django

接口文档,jwt介绍和构成,jwt签发与认证,base64编码,drf-jwt使用,django-rest-framework-jwt快速使用,定制签发返回格式,源码分析

## 1 接口文档 ```python # 作为后端,接口写好了 # 作为前端,需要使用我们写的接口(移动端,web,桌面端) # 后端需要写接口文档 # 接口文档的展现形式: 1 word ,md ,写好传到公司的某个平台 》前端可以下载 2 自动生成接口文档 》后端通过配置--》把所写的接口都自 ......

社区版pycharm写django

本人是在校学生,欢迎补充 一.创建 1. django-admin startproject 项目名称 2. 企业版多生成 templates文件与manage.py同级 ,修改settings文件中os.path.join(BASE_DIR).'templates' 3. 命令行生成 标准的 二. ......
pycharm django 社区

django-普通分页

views.py 代码: def person_page(request): # 从URL中取出参数page,这个参数是"?page=1"形式 cur_page_num = request.GET.get('page') # 取得PrettyNum中的记录总数 total_count = model ......
django

django-普通分页实现

views.py 代码: # 普通分页功能def person_page(request): # 从 URL 中取出参数 page,这个参数是 “page=1”形式 cur_page_num = request.GET.get('page') # 取得 PrettyNum 模型中的记录总数 tota ......
django

django高级

## jwt源码 #### 1.jwt详解 ```python jwt的全称是json web token, 一般用于用户认证 # jwt的原理是什么? 用户在第一次登录的时候,会将用户名、密码等信息传到我们的服务器上进行身份验证,验证成功后,服务器会存在密钥,对用户信息进行加密签发生成jwt,并返 ......
django

ElasticSearch系列——查询、Python使用、Django/Flask集成、集群搭建,数据分片、位置坐标实现附近的人搜索

@[toc] # Elasticsearch之-查询 ``` 查询分类: 基本查询:使用es内置查询条件进行查询 组合查询:把多个查询组合在一起进行复合查询 过滤:查询的同时,通过filter条件在不影响打分的情况下筛选数据 ``` ## 一 基本查询 ```python #添加映射 PUT lag ......
集群 坐标 ElasticSearch 位置 数据

Django-SQL Injection Vulnerability (CVE-2019-14234)

> 复现环境:Vulhub 环境启动后,访问`http://192.168.80.141:8000`即可看到Django默认首页 #### 漏洞复现 首先登陆后台`http://192.168.80.141:8000/admin/`,用户名密码为`admin`、`a123123123`。 登陆后台后 ......

Django中JSONField的模糊查询

项目需求 多个条件并联模糊查询 筛选条件中需要使用OR查询 于是用Q对象查询 先说结果 使用 字段名__键名__icontains=keyword 解决 # 客户地址表class UserAddress(models.Model): """ 用户地址表 region 所在地区 { "address" ......
JSONField Django

django curd demo

Update View refers to a view (logic) to update a particular instance of a table from the database with some extra details. It is used to update entrie ......
django curd demo

Django3.2

Django3.2 前言 之前我们介绍过web应用程序和http协议,简单了解过web开发的概念。Web应用程序的本质 接收并解析HTTP请求,获取具体的请求信息 处理本次HTTP请求,即完成本次请求的业务逻辑处理 构造并返回处理结果——HTTP响应 1 import socket 2 3 serv ......
Django3 Django

django-Celery 定时任务保存到数据库

1.安装相关模块 pip install django-celery-beat pip install django-celery-results 2.Setting配置修改 INSTALLED_APPS = [ *** 'django_celery_beat', 'django_celery_re ......
django-Celery 任务 数据库 数据 django

pycharm打开django项目

1、file-open,用pycharm加载django项目 2、打开后,点击setting配置环境 file --setting -- Python Interpreter -- 配置python解析器 3、找到django项目的manage.py文件,运行manage.py文件 4、点开配置,p ......
pycharm 项目 django

Django admin 添加操作记录

1:引入日志模块 from simple_history.admin import SimpleHistoryAdmin 2:admin类继承 SimpleHistoryAdmin 3:对应model添加字段历史记录字段 history = HistoricalRecords(excluded_fi ......
Django admin

聊聊如何玩转spring-boot-admin

## 前言 > 1、何为spring-boot-admin? Spring Boot Admin 是一个监控工具,旨在以良好且易于访问的方式可视化 Spring Boot Actuators 提供的信息 ## 快速开始 ### 如何搭建spring-boot-admin-server > 1、在服务 ......
spring-boot-admin spring admin boot

django-celery定时任务(beat)

前言 Celery 可以异步执行,也可以通过定时任务触发 Django 中使用 Celery 要在 Django 项目中使用 Celery,您必须首先定义 Celery 库的一个实例(称为“应用程序”) 如果你有一个现代的 Django 项目布局,比如: 创建一个celery模块,来定义celery ......
django-celery 任务 django celery beat

Django中创建项目步骤

### step1:创建一个文件夹 project ### step2:进入cmd,进入该文件夹 `cd E:/pythoncode/project` ### step3:创建Django项目,该项目名称为“project_name” `django-admin startproject proje ......
步骤 项目 Django

[TRACE]Admin中描述更改的查询

1.select * from t_nomen where et_refakf_se='6567863JWA' and et_typtra='U' and et_refakf_comp is null //查询出id_nomen:2141532.select * from t_simo where ......
TRACE Admin

Django 用户重置密码

Django 用户重置密码 默认用户模型重置密码 #进入Django shell python manage.py shell #指定用户重置密码 from django.contrib.auth.models import User user = User.objects.get(username ......
密码 用户 Django