Profile for
jan
| Name | jan |
|---|---|
| Email Address | hidden |
| Avatar | |
| Posts | 19 |
-
- 2007-11-28 10:38:45
- Re: Sphene Community Tools
- Board » django-resource.de » Vorschläge für das Django Forum
-
Also ein Django basiertes Forum wäre auf jeden Fall besser.
-
- 2007-11-22 00:51:03
- Re: Django Einführung in das Python WF -> verschoben ???
- Board » Django das Framework » Bücher
-
Also erfahrungsgemäß verschieben sich die Termine immer nach hinten, einfach weil das Buch noch nicht fertig geschrieben ist zu dem gewollten Zeitpunkt.
Ich frage mich ob ein Buch bei Django überhaupt not tut, denn die Doku ist ja ausgezeichnet, zwar auf englisch, aber sehr gut. Desweiteren bin ich der Meinung, dass es ja eigentlich ständig irgendwelche Neuerungen gibt und dann ist so ein Buch viel zu schnell wieder veraltet. Falls Django bei Version 1.0 angelangt ist und es absehbar ist, dass alles so bleibt wie es ist, halte ich ein Buch schon für sinnvoll.
Wäre es nicht eventuell sinnvoll die Doku mal ins deutsche zu übersetzen?
Gruß
Jan
-
- 2007-11-21 10:01:51
- Re: Django Webseiten aus DE
- Board » Off-Topic » Off-Topic
-
Ich verstehe immer nicht, warum Leute die Administrationsoberfläche unter /admin/ verfügbar machen, a) kann man dadurch erahnen, das es django ist und b) kann man es theoretisch z.B. per Bruteforce Attackieren.
Entscheidender Nachteil an a) finde ich, dass falls es Sicherheitslücken in Django gibt man natürlich potenzieller gefährdet ist, wenn die Welt weiß das man django verwendet.
-
- 2007-11-21 09:57:15
- Re: Gästebuch eintrag senden
- Board » Django das Framework » Probleme & Fragen
-
Hehe, das stimmt

-
- 2007-11-21 09:49:19
- Re: Gästebuch eintrag senden
- Board » Django das Framework » Probleme & Fragen
-
@madthomas:
Schmeiß mal folgendes raus:t= loader.get_template('posts/index.html') c = Context ({ 'latest_posts_list': latest_posts_list, }) return HttpResponse(t.render(c)) //**
und änder folgende Zeile um:return shortcuts.render_to_response('posts/index.html', {'form': form})
und zwar zu:return shortcuts.render_to_response('posts/index.html', {'form': form, 'latest_posts_list': latest_posts_list})
-
- 2007-11-19 10:41:26
- Re: Gästebuch eintrag senden
- Board » Django das Framework » Probleme & Fragen
-
Moin,
es wäre interessant zu sehen, wie die view die hinter /posts/ steckt aussieht, ansonsten kann man nur schwer sagen warum es nicht funktioniert.
Ich empfehle Dir die Doku zu den Newforms zu lesen, da steht alles drinne:
http://www.djangoproject.com/documentation/newforms/
Gruß
Jan
-
- 2007-11-15 22:29:57
- Re: Allgemeine Frage zur GET und POST Validierung
- Board » Django das Framework » Sicherheit
-
Ah ok, gut zu wissen mit execute, ich muss gestehen, ich hab bei Django bisher noch nicht von eigenem SQL gebrauch gemacht

Gruß
Jan
-
- 2007-11-15 14:56:45
- Re: Allgemeine Frage zur GET und POST Validierung
- Board » Django das Framework » Sicherheit
-
Moin moin,
soweit ich weiss musst Du Dir um SQL-Injection keine Gedanken machen, das wird durch die Model-API abgefangen. XSS ist da eine andere Sache, bei der Ausgabe von Formularinhalten musst Du die escapen, das geht im Template folgendermaßen:
{{ foo|escape }}
Wenn Du die aktuelle svn-Version von Django benutzt hat sich da was getan:
http://code.djangoproject.com/changeset/6671
Implemented auto-escaping of variable output in templates. Fully controllable by template authors and it's possible to write filters and templates that simulataneously work in both auto-escaped and non-auto-escaped environments if you need to.
Hört sich auf jeden Fall interessant an, hab ich aber noch nicht weiter ausprobiert.
Gruß
Jan
-
- 2007-11-15 01:34:31
- Re: Wohin mit den Vorstellungen?
- Board » Off-Topic » Stellt Euch Vor!
-
Moin,
ich bin 24 Jahre alt und mache eine Ausbildung zum Fachinformatiker - Anwendungsentwicklung und bin im Januar fertig.
Mit Python beschäftige ich mich seit nem guten Jahr, mit Django seit ca. 6 Monaten, oder sowas.
Zu Python bin ich eigentlich eher zufällig gekommen, habe vorher viel in Java, PHP und Perl programmiert. Ich finde Python+Django ist der beste Ersatz für alle 3.
Gruß
Jan
-
- 2007-11-14 14:51:49
- Re: So, mein erster Post....bitte lesen
- Board » django-resource.de » Vorschläge für das Django Forum
-
Also phpbb muss meiner Meinung nach nicht unbedingt sein.
Also die Quote Extension und die bbcode Extension vertragen sich nicht, die Quote Extension fügt html ins Eingabefeld ein, was dann ja nicht als html verarbeitet wird sondern direkt angezeigt (wenn ich das richtig sehe).
