latest news

2008-11-09 19:33:42

Umstellung und Migration

2 Comments

unanswered questions

2008-10-30 13:34:21

Syndication Feed-Problem

0 Replies

2008-11-17 16:49:19

dynamische urlpatterns...

2 Replies

2008-12-22 02:46:20

Fragen zu pagination ~~

1 Replies

Profile for jan

Name jan
Email Address hidden
AvatarUsers avatar
Posts19
  • Re: Sphene Community Tools
    Board » django-resource.de » Vorschläge für das Django Forum
    Also ein Django basiertes Forum wäre auf jeden Fall besser.
  • Re: Django Einführung in das Python WF -> verschoben ???
    Board » Django das Framework » Bücher
    Also erfahrungsgemäß verschieben sich die Termine immer nach hinten, einfach weil das Buch noch nicht fertig geschrieben ist zu dem gewollten Zeitpunkt.

    Ich frage mich ob ein Buch bei Django überhaupt not tut, denn die Doku ist ja ausgezeichnet, zwar auf englisch, aber sehr gut. Desweiteren bin ich der Meinung, dass es ja eigentlich ständig irgendwelche Neuerungen gibt und dann ist so ein Buch viel zu schnell wieder veraltet. Falls Django bei Version 1.0 angelangt ist und es absehbar ist, dass alles so bleibt wie es ist, halte ich ein Buch schon für sinnvoll.

    Wäre es nicht eventuell sinnvoll die Doku mal ins deutsche zu übersetzen?

    Gruß

    Jan
  • Re: Django Webseiten aus DE
    Board » Off-Topic » Off-Topic
    Ich verstehe immer nicht, warum Leute die Administrationsoberfläche unter /admin/ verfügbar machen, a) kann man dadurch erahnen, das es django ist und b) kann man es theoretisch z.B. per Bruteforce Attackieren.
    Entscheidender Nachteil an a) finde ich, dass falls es Sicherheitslücken in Django gibt man natürlich potenzieller gefährdet ist, wenn die Welt weiß das man django verwendet.
  • Re: Gästebuch eintrag senden
    Board » Django das Framework » Probleme & Fragen
    Hehe, das stimmt :-)
  • Re: Gästebuch eintrag senden
    Board » Django das Framework » Probleme & Fragen
    @madthomas:
    Schmeiß mal folgendes raus:

            t= loader.get_template('posts/index.html')
            c = Context ({
                      'latest_posts_list': latest_posts_list,
            })
           return HttpResponse(t.render(c))  //**
    


    und änder folgende Zeile um:

    return shortcuts.render_to_response('posts/index.html', {'form': form})
    


    und zwar zu:

    return shortcuts.render_to_response('posts/index.html', {'form': form, 'latest_posts_list': latest_posts_list})
    
  • Re: Gästebuch eintrag senden
    Board » Django das Framework » Probleme & Fragen
    Moin,

    es wäre interessant zu sehen, wie die view die hinter /posts/ steckt aussieht, ansonsten kann man nur schwer sagen warum es nicht funktioniert.
    Ich empfehle Dir die Doku zu den Newforms zu lesen, da steht alles drinne:
    http://www.djangoproject.com/documentation/newforms/

    Gruß
    Jan
  • Re: Allgemeine Frage zur GET und POST Validierung
    Board » Django das Framework » Sicherheit
    Ah ok, gut zu wissen mit execute, ich muss gestehen, ich hab bei Django bisher noch nicht von eigenem SQL gebrauch gemacht ;-)

    Gruß
    Jan
  • Re: Allgemeine Frage zur GET und POST Validierung
    Board » Django das Framework » Sicherheit
    Moin moin,

    soweit ich weiss musst Du Dir um SQL-Injection keine Gedanken machen, das wird durch die Model-API abgefangen. XSS ist da eine andere Sache, bei der Ausgabe von Formularinhalten musst Du die escapen, das geht im Template folgendermaßen:

    {{ foo|escape }}

    Wenn Du die aktuelle svn-Version von Django benutzt hat sich da was getan:
    http://code.djangoproject.com/changeset/6671

    Implemented auto-escaping of variable output in templates. Fully controllable by template authors and it's possible to write filters and templates that simulataneously work in both auto-escaped and non-auto-escaped environments if you need to.


    Hört sich auf jeden Fall interessant an, hab ich aber noch nicht weiter ausprobiert.

    Gruß
    Jan


  • Re: Wohin mit den Vorstellungen?
    Board » Off-Topic » Stellt Euch Vor!
    Moin,

    ich bin 24 Jahre alt und mache eine Ausbildung zum Fachinformatiker - Anwendungsentwicklung und bin im Januar fertig.

    Mit Python beschäftige ich mich seit nem guten Jahr, mit Django seit ca. 6 Monaten, oder sowas.

    Zu Python bin ich eigentlich eher zufällig gekommen, habe vorher viel in Java, PHP und Perl programmiert. Ich finde Python+Django ist der beste Ersatz für alle 3. ;-)

    Gruß
    Jan

  • Re: So, mein erster Post....bitte lesen
    Board » django-resource.de » Vorschläge für das Django Forum
    Also phpbb muss meiner Meinung nach nicht unbedingt sein.

    Also die Quote Extension und die bbcode Extension vertragen sich nicht, die Quote Extension fügt html ins Eingabefeld ein, was dann ja nicht als html verarbeitet wird sondern direkt angezeigt (wenn ich das richtig sehe). :-(