ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

HoRain云--Python 模板引擎 Jinja2 实战:语法、继承、过滤器与安全

HoRain云--Python 模板引擎 Jinja2 实战:语法、继承、过滤器与安全 本文讲解 Jinja2 模板引擎包括变量、控制结构、模板继承、宏、过滤器、自定义扩展和自动转义安全。正文1. 安装bash复制下载pip install jinja22. 基础渲染python复制下载from jinja2 import Template t Template(Hello, {{ name }}!) print(t.render(nameTom))3. 变量与表达式jinja2复制下载{{ user.name }} {{ items[0] }} {{ price * 1.1 }} {{ yes if active else no }}4. 控制结构jinja2复制下载{% if user.is_admin %} p管理员/p {% elif user.is_vip %} pVIP/p {% else %} p普通用户/p {% endif %} ul {% for item in items %} li{{ loop.index }}. {{ item.name }}/li {% endfor %} /ul5. 模板继承base.htmljinja2复制下载!DOCTYPE html html head title{% block title %}默认{% endblock %}/title /head body {% block content %}{% endblock %} /body /htmlchild.htmljinja2复制下载{% extends base.html %} {% block title %}首页{% endblock %} {% block content %} h1欢迎/h1 {% endblock %}6. 宏jinja2复制下载{% macro input(name, value, typetext) %} input type{{ type }} name{{ name }} value{{ value }} {% endmacro %} {{ input(username) }}7. 过滤器jinja2复制下载{{ name|upper }} {{ price|round(2) }} {{ items|length }} {{ text|truncate(50) }} {{ date|default(未知) }} {{ html|safe }}自定义过滤器python复制下载def format_price(value): return f¥{value:.2f} env.filters[price] format_price8. 自动转义python复制下载from jinja2 import Environment, select_autoescape env Environment(autoescapeselect_autoescape([html, xml]))防止 XSS。信任内容用|safe但要谨慎。9. FastAPI/Flask 集成Flaskpython复制下载from flask import render_template app.route(/) def index(): return render_template(index.html, useruser)FastAPIpython复制下载from fastapi.templating import Jinja2Templates templates Jinja2Templates(directorytemplates) app.get(/) def index(request: Request): return templates.TemplateResponse(index.html, {request: request, user: user})10. 自定义扩展python复制下载from jinja2 import nodes from jinja2.ext import Extension class NowExtension(Extension): tags {now} def parse(self, parser): lineno next(parser.stream).lineno return nodes.Output([self.call_method(_now)]).set_lineno(lineno) def _now(self): return datetime.now()11. 性能优化缓存编译后的模板。使用FileSystemLoader。开启auto_reloadFalse生产环境。避免模板中复杂逻辑。12. 常见坑未转义导致 XSS。模板中执行业务逻辑。循环中查询数据库。模板继承层级过深。13. 总结Jinja2 是 Python 生态最流行的模板引擎。掌握继承、宏、过滤器和自动转义后可构建安全可维护的模板系统。
返回列表