LINUX.ORG.RU

Django, нужна простая админка для редактирования контента

 


0

1

Покажите готовое решение для ведения блога (авторизация
пользователей и админов + админка для редактирования новостей).
Начал изучать Django, но понимаю что решений - целая куча.
Нужно краткое, толковое HOWTO по красивому и элегантному, готовому методу.
Всего-лишь нужно создавать /news/1/ , /news/2/ ...

★★★★★

а может попробовать что-то типа blaze blogger + комментарии через какой-нибудь Disqus?

gnunixon ★★★
()

авторизация самая простая - из коробки https://docs.djangoproject.com/en/1.4/topics/auth/

Чуть сложнее - можно взять django social auth, для блога актуально будет.

Редактирование новостей удобно и со встроенной админкой. Для комментов тоже свои батарейки есть из коробки - https://docs.djangoproject.com/en/1.4/ref/contrib/comments/

provaton ★★★★★
()

Да, возьми какой-нибудь генератор статического сайта с внешней системой комментирования.

zz ★★★★
()

надо создать свой апп с моделью News, описать в модели поля, остальное сделает скафолд админки. Почтиай первые 4 страницы тутаориала в официальном мануале джанго, там ве это описано

trashymichael ★★★
()
Ответ на: комментарий от trashymichael

надо создать свой апп с моделью News, описать в модели поля, остальное сделает скафолд админки.

я нашёл вот такое:
http://www.djangorocks.com/tutorials/how-to-create-a-basic-blog-in-django/def...

на твой взгляд, нормальный рецепт?

Я сейчас задаю вопросы как дошкольник, впервые увидевший язык BASIC :))

pacify ★★★★★
() автор топика
Ответ на: комментарий от pacify

вроде норм, только еще admin.py надо будет определить, все подключить, запуск дев-сервера и готово. потом урлы и простоые вьюхи. конец.

trashymichael ★★★
()
Ответ на: комментарий от pi11

точно неплохой? :)

...ато мне что-то подсказывает что его автор совсем забыл исправить CSRF-уязвимости в этом блоге..

(на 100% не утверждаю. просто беглым взглядом по исходному коду не увидил: ни CSRF-токенов, ни CSRF-мидлваре)

хотя Django по умолчанию [в конфигурации по умолчанию] не создаёт CSRF-дыр. но в Вyteflow это уже далеко уже не дефолтный Django.

user_id_68054 ★★★★★
()
Ответ на: комментарий от user_id_68054

Ну так там посты через админку добавляются, самое страшное, что ты сможешь сделать используя CSRF атаку - запостить коммент.

pi11 ★★★★★
()
Ответ на: комментарий от pi11

спасиб что навели мне ясность!

вобщем-то я сёравно немного негодую. ведь в Django есть: django.middleware.csrf.CsrfViewMiddleware :-) .. фигли они его не заиспользовали.

а ещё в Django есть — django.middleware.clickjacking.XFrameOptionsMiddleware.. но это уже оффтоп! [просто упомянул для того чтобы показать что впринцепе Django идёт на встречу людям, тем кто ценит безопасность/приватность... но почему её (безопасность/приватность) не ценят разработчики Byteflow — я не понимаю %) %)]

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.