Compare commits
3
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
58fa54b865 | ||
|
|
0b48746e67 | ||
|
|
0c6740ac53 |
@@ -0,0 +1,11 @@
|
||||
.git
|
||||
.gitignore
|
||||
.idea
|
||||
__pycache__
|
||||
*.pyc
|
||||
*.pyo
|
||||
.env
|
||||
.venv
|
||||
venv
|
||||
*.log
|
||||
logs
|
||||
+7
-2
@@ -1,2 +1,7 @@
|
||||
SECRET_KEY=replace-with-a-long-random-string
|
||||
ADMIN_PASSWORD=replace-with-a-private-admin-password
|
||||
# Обязательные переменные. Без них приложение не запустится.
|
||||
SECRET_KEY=сгенерируйте-случайную-строку-50-символов
|
||||
ADMIN_PASSWORD=надёжный-пароль-админки
|
||||
|
||||
# Необязательные
|
||||
# FLASK_DEBUG=1 # только для локальной разработки
|
||||
# COOKIE_SECURE=1 # включить при работе по HTTPS
|
||||
|
||||
+21
@@ -0,0 +1,21 @@
|
||||
# Python 3.12 slim
|
||||
FROM python:3.12-slim
|
||||
|
||||
ENV PYTHONDONTWRITEBYTECODE=1 \
|
||||
PYTHONUNBUFFERED=1
|
||||
|
||||
WORKDIR /app
|
||||
|
||||
# Сначала зависимости — чтобы кэшировать слой
|
||||
COPY requirements.txt .
|
||||
RUN pip install --no-cache-dir -r requirements.txt
|
||||
|
||||
# Код приложения
|
||||
COPY . .
|
||||
|
||||
# Не dev-режим по умолчанию
|
||||
ENV FLASK_DEBUG=0
|
||||
|
||||
EXPOSE 5000
|
||||
|
||||
CMD ["python", "app.py"]
|
||||
@@ -1,6 +1,6 @@
|
||||
# Анастасия Панкратенкова
|
||||
|
||||
> Персональный сайт преподавателя математики и физики с записью на консультацию по подготовке к ОГЭ и ЕГЭ.
|
||||
> Персональный сайт преподавателя математики с записью на консультацию по подготовке к ОГЭ и ЕГЭ.
|
||||
|
||||

|
||||

|
||||
@@ -9,12 +9,12 @@
|
||||
|
||||
## О проекте
|
||||
|
||||
Сайт-визитка для Анастасии Викторовны Панкратенковой — преподавателя математики и физики.
|
||||
Сайт-визитка для Анастасии Викторовны Панкратенковой — преподавателя математики.
|
||||
|
||||
На сайте можно:
|
||||
|
||||
- познакомиться с преподавателем, образованием и опытом;
|
||||
- узнать о подготовке по математике и физике;
|
||||
- узнать о подготовке по математике;
|
||||
- понять, как проходят занятия;
|
||||
- оставить заявку на консультацию;
|
||||
- выбрать предмет, экзамен и формат занятий.
|
||||
|
||||
@@ -8,11 +8,14 @@ from hmac import compare_digest
|
||||
from pathlib import Path
|
||||
|
||||
from flask import Flask, flash, make_response, redirect, render_template, request, session, url_for
|
||||
from flask_limiter import Limiter
|
||||
from flask_limiter.util import get_remote_address
|
||||
from flask_wtf import CSRFProtect
|
||||
|
||||
|
||||
BASE_DIR = Path(__file__).resolve().parent
|
||||
DATABASE_PATH = BASE_DIR / "consultations.db"
|
||||
SUBJECTS = {"math": "Математика", "physics": "Физика"}
|
||||
SUBJECTS = {"math": "Математика"}
|
||||
EXAMS = {"oge": "ОГЭ", "ege": "ЕГЭ", "other": "Пока не определились"}
|
||||
FORMATS = {"online": "Онлайн", "offline": "Очно", "other": "Пока не определились"}
|
||||
PREFERRED_TIMES = {
|
||||
@@ -29,9 +32,21 @@ REQUEST_STATUSES = {
|
||||
}
|
||||
|
||||
app = Flask(__name__)
|
||||
app.config["SECRET_KEY"] = os.getenv("SECRET_KEY", "change-this-secret-key")
|
||||
app.config["SECRET_KEY"] = os.environ.get("SECRET_KEY")
|
||||
if not app.config["SECRET_KEY"]:
|
||||
raise RuntimeError("SECRET_KEY не задан. Установите переменную окружения SECRET_KEY.")
|
||||
app.config["SESSION_COOKIE_HTTPONLY"] = True
|
||||
app.config["SESSION_COOKIE_SAMESITE"] = "Lax"
|
||||
app.config["SESSION_COOKIE_SECURE"] = os.environ.get("COOKIE_SECURE", "0") == "1"
|
||||
|
||||
csrf = CSRFProtect(app)
|
||||
|
||||
limiter = Limiter(
|
||||
get_remote_address,
|
||||
app=app,
|
||||
default_limits=["200 per hour"],
|
||||
storage_uri="memory://",
|
||||
)
|
||||
|
||||
|
||||
def get_connection():
|
||||
@@ -88,6 +103,7 @@ def index():
|
||||
|
||||
|
||||
@app.post("/submit")
|
||||
@limiter.limit("10 per minute")
|
||||
def submit_request():
|
||||
name = request.form.get("name", "").strip()
|
||||
contact = request.form.get("contact", "").strip()
|
||||
@@ -172,8 +188,12 @@ def build_request_query(filters):
|
||||
conditions.append("subject = ?")
|
||||
parameters.append(filters["subject"])
|
||||
if filters["q"]:
|
||||
conditions.append("(name LIKE ? OR contact LIKE ? OR message LIKE ? OR admin_note LIKE ?)")
|
||||
search_pattern = f"%{filters['q']}%"
|
||||
escaped = filters["q"].replace("%", "\\%").replace("_", "\\_")
|
||||
search_pattern = f"%{escaped}%"
|
||||
conditions.append(
|
||||
"(name LIKE ? ESCAPE '\\' OR contact LIKE ? ESCAPE '\\' "
|
||||
"OR message LIKE ? ESCAPE '\\' OR admin_note LIKE ? ESCAPE '\\')"
|
||||
)
|
||||
parameters.extend([search_pattern] * 4)
|
||||
|
||||
where_clause = f"WHERE {' AND '.join(conditions)}" if conditions else ""
|
||||
@@ -210,13 +230,16 @@ def fetch_stats(connection):
|
||||
|
||||
|
||||
@app.route("/admin/login", methods=["GET", "POST"])
|
||||
@limiter.limit("10 per minute")
|
||||
def admin_login():
|
||||
if session.get("is_admin"):
|
||||
return redirect(url_for("admin_dashboard"))
|
||||
|
||||
if request.method == "POST":
|
||||
password = request.form.get("password", "")
|
||||
admin_password = os.getenv("ADMIN_PASSWORD", "admin123")
|
||||
admin_password = os.environ.get("ADMIN_PASSWORD")
|
||||
if not admin_password:
|
||||
raise RuntimeError("ADMIN_PASSWORD не задан. Установите переменную окружения.")
|
||||
|
||||
if compare_digest(password, admin_password):
|
||||
session.clear()
|
||||
@@ -288,6 +311,13 @@ def admin_delete_request(request_id):
|
||||
return redirect(url_for("admin_dashboard"))
|
||||
|
||||
|
||||
def csv_safe(value):
|
||||
"""Защита от CSV-инъекции: значения с формулами экранируются апострофом."""
|
||||
if value and value[0] in ("=", "+", "-", "@", "\t", "\r"):
|
||||
return "'" + value
|
||||
return value
|
||||
|
||||
|
||||
@app.get("/admin/export.csv")
|
||||
@admin_required
|
||||
def admin_export():
|
||||
@@ -317,15 +347,15 @@ def admin_export():
|
||||
writer.writerow(
|
||||
[
|
||||
consultation["id"],
|
||||
consultation["name"],
|
||||
consultation["contact"],
|
||||
csv_safe(consultation["name"]),
|
||||
csv_safe(consultation["contact"]),
|
||||
consultation["subject"],
|
||||
consultation["exam"],
|
||||
consultation["format"],
|
||||
consultation["preferred_time"],
|
||||
REQUEST_STATUSES.get(consultation["status"], consultation["status"]),
|
||||
consultation["message"] or "",
|
||||
consultation["admin_note"] or "",
|
||||
csv_safe(consultation["message"] or ""),
|
||||
csv_safe(consultation["admin_note"] or ""),
|
||||
consultation["created_at"],
|
||||
consultation["updated_at"] or "",
|
||||
]
|
||||
@@ -349,4 +379,8 @@ init_database()
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
app.run(debug=True)
|
||||
app.run(
|
||||
host="0.0.0.0",
|
||||
port=5000,
|
||||
debug=os.environ.get("FLASK_DEBUG") == "1",
|
||||
)
|
||||
|
||||
@@ -0,0 +1,9 @@
|
||||
# Секреты — только из .env (см. .env.example)
|
||||
services:
|
||||
web:
|
||||
build: .
|
||||
ports:
|
||||
- "5000:5000"
|
||||
env_file:
|
||||
- .env
|
||||
restart: unless-stopped
|
||||
@@ -1 +1,3 @@
|
||||
Flask>=3.0,<4.0
|
||||
Flask-WTF>=1.2,<2.0
|
||||
Flask-Limiter>=3.5,<4.0
|
||||
|
||||
@@ -81,6 +81,7 @@
|
||||
{% if consultation["message"] %}<p class="request-message"><span>Комментарий</span>{{ consultation["message"] }}</p>{% endif %}
|
||||
<div class="request-actions">
|
||||
<form class="request-status-form" action="{{ url_for('admin_update_status', request_id=consultation["id"]) }}" method="post">
|
||||
<input type="hidden" name="csrf_token" value="{{ csrf_token() }}">
|
||||
<label for="status-{{ consultation["id"] }}">Статус</label>
|
||||
<select id="status-{{ consultation["id"] }}" name="status">{% for status_key, status_label in statuses.items() %}<option value="{{ status_key }}" {% if consultation["status"] == status_key %}selected{% endif %}>{{ status_label }}</option>{% endfor %}</select>
|
||||
<button class="mini-button" type="submit">Сохранить</button>
|
||||
@@ -88,11 +89,13 @@
|
||||
<details class="request-note" {% if consultation["admin_note"] %}open{% endif %}>
|
||||
<summary>{% if consultation["admin_note"] %}Изменить заметку{% else %}Добавить заметку{% endif %} <span>+</span></summary>
|
||||
<form action="{{ url_for('admin_update_note', request_id=consultation["id"]) }}" method="post">
|
||||
<input type="hidden" name="csrf_token" value="{{ csrf_token() }}">
|
||||
<textarea name="admin_note" rows="2" maxlength="2000" placeholder="Например: перезвонить вечером...">{{ consultation["admin_note"] }}</textarea>
|
||||
<button class="mini-button" type="submit">Сохранить заметку</button>
|
||||
</form>
|
||||
</details>
|
||||
<form class="request-delete-form" action="{{ url_for('admin_delete_request', request_id=consultation["id"]) }}" method="post" data-confirm="Удалить эту заявку? Восстановить её будет нельзя.">
|
||||
<input type="hidden" name="csrf_token" value="{{ csrf_token() }}">
|
||||
<button class="delete-button" type="submit">Удалить</button>
|
||||
</form>
|
||||
</div>
|
||||
|
||||
@@ -25,6 +25,7 @@
|
||||
{% endif %}
|
||||
{% endwith %}
|
||||
<form action="{{ url_for('admin_login') }}" method="post" class="admin-login-form">
|
||||
<input type="hidden" name="csrf_token" value="{{ csrf_token() }}">
|
||||
<label for="password">Пароль администратора</label>
|
||||
<input id="password" type="password" name="password" placeholder="Введите пароль" autocomplete="current-password" required autofocus>
|
||||
<button class="button button-primary form-button" type="submit">Войти в панель <span>↗</span></button>
|
||||
|
||||
+13
-12
@@ -3,8 +3,8 @@
|
||||
<head>
|
||||
<meta charset="UTF-8">
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
||||
<meta name="description" content="Подготовка к ОГЭ и ЕГЭ по математике и физике с Анастасией Панкратенковой.">
|
||||
<title>Анастасия Панкратенкова — математика и физика</title>
|
||||
<meta name="description" content="Подготовка к ОГЭ и ЕГЭ по математике с Анастасией Панкратенковой.">
|
||||
<title>Анастасия Панкратенкова — математика</title>
|
||||
<link rel="stylesheet" href="{{ url_for('static', filename='css/styles.css') }}">
|
||||
</head>
|
||||
<body>
|
||||
@@ -25,9 +25,9 @@
|
||||
<main id="top">
|
||||
<section class="hero section-wrap">
|
||||
<div class="hero-copy">
|
||||
<p class="eyebrow"><span class="eyebrow-dot"></span> Математика · физика · подготовка к экзаменам</p>
|
||||
<p class="eyebrow"><span class="eyebrow-dot"></span> Математика · подготовка к экзаменам</p>
|
||||
<h1>Понимать, решать, <em>быть уверенным.</em></h1>
|
||||
<p class="hero-lead">Помогаю школьникам увидеть логику точных наук и спокойно прийти к нужному результату на ОГЭ и ЕГЭ.</p>
|
||||
<p class="hero-lead">Помогаю школьникам увидеть логику математики и спокойно прийти к нужному результату на ОГЭ и ЕГЭ.</p>
|
||||
<div class="hero-actions">
|
||||
<a class="button button-primary" href="#contact">Записаться на консультацию <span>↗</span></a>
|
||||
<a class="text-link" href="#about">Познакомиться <span>↓</span></a>
|
||||
@@ -48,13 +48,13 @@
|
||||
<div class="floating-note note-top"><span>∑</span><strong>Разбираем<br>до ясности</strong></div>
|
||||
<div class="floating-note note-bottom"><strong>2</strong><span>красных<br>диплома</span></div>
|
||||
<div class="math-scribble scribble-one">y = kx + b</div>
|
||||
<div class="math-scribble scribble-two">F = ma</div>
|
||||
<div class="math-scribble scribble-two">a² + b² = c²</div>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<section class="ticker" aria-label="Ключевые направления">
|
||||
<div class="ticker-track">
|
||||
<span>Математика</span><i>✦</i><span>Физика</span><i>✦</i><span>ОГЭ</span><i>✦</i><span>ЕГЭ</span><i>✦</i><span>Математика</span><i>✦</i><span>Физика</span>
|
||||
<span>Математика</span><i>✦</i><span>ОГЭ</span><i>✦</i><span>ЕГЭ</span><i>✦</i><span>Математика</span><i>✦</i><span>ОГЭ</span><i>✦</i><span>ЕГЭ</span>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
@@ -62,10 +62,10 @@
|
||||
<div class="section-label"><span>01</span><span>О преподавателе</span></div>
|
||||
<div class="about-content">
|
||||
<div class="section-heading-row">
|
||||
<h2>Точные науки<br><em>могут быть понятными.</em></h2>
|
||||
<h2>Математика<br><em>может быть понятной.</em></h2>
|
||||
<span class="round-arrow">↘</span>
|
||||
</div>
|
||||
<p class="section-intro">Я — Анастасия Викторовна, преподаватель математики и физики. На занятиях мы не заучиваем решения, а разбираемся, как всё устроено — шаг за шагом и в удобном для ученика темпе.</p>
|
||||
<p class="section-intro">Я — Анастасия Викторовна, преподаватель математики. На занятиях мы не заучиваем решения, а разбираемся, как всё устроено — шаг за шагом и в удобном для ученика темпе.</p>
|
||||
<div class="about-details">
|
||||
<div class="detail-item"><span class="detail-number">01</span><p><strong>Образование</strong>АГУ, бакалавриат «Математика» и магистратура «Математическое образование».</p></div>
|
||||
<div class="detail-item"><span class="detail-number">02</span><p><strong>Результат</strong>Обе ступени образования окончены с красным дипломом.</p></div>
|
||||
@@ -87,8 +87,8 @@
|
||||
<a href="#contact" class="card-link">Обсудить подготовку <span>↗</span></a>
|
||||
</article>
|
||||
<article class="subject-card subject-card-accent">
|
||||
<div class="card-top"><span class="card-number">02</span><span class="card-icon">F</span></div>
|
||||
<div><p class="card-kicker">Подготовка</p><h3>Физика</h3><p class="card-description">Учимся видеть физику за формулами: решаем задачи, выстраиваем связи и готовимся к нужному баллу.</p></div>
|
||||
<div class="card-top"><span class="card-number">02</span><span class="card-icon">√</span></div>
|
||||
<div><p class="card-kicker">Подготовка</p><h3>ОГЭ и ЕГЭ</h3><p class="card-description">Готовимся к экзаменам по математике: разбираем структуру, тренируемся на реальных заданиях и отрабатываем стратегию набора баллов.</p></div>
|
||||
<a href="#contact" class="card-link">Обсудить подготовку <span>↗</span></a>
|
||||
</article>
|
||||
</div>
|
||||
@@ -132,12 +132,13 @@
|
||||
{% endif %}
|
||||
{% endwith %}
|
||||
<form action="{{ url_for('submit_request') }}" method="post">
|
||||
<input type="hidden" name="csrf_token" value="{{ csrf_token() }}">
|
||||
<div class="form-row">
|
||||
<label>Ваше имя <span>*</span><input type="text" name="name" placeholder="Например, Мария" required></label>
|
||||
<label>Как связаться <span>*</span><input type="text" name="contact" placeholder="Телефон или Telegram" required></label>
|
||||
</div>
|
||||
<div class="form-row">
|
||||
<label>Предмет <span>*</span><select name="subject" required><option value="" disabled selected>Выберите предмет</option><option value="math">Математика</option><option value="physics">Физика</option></select></label>
|
||||
<label>Предмет <span>*</span><select name="subject" required><option value="" disabled selected>Выберите предмет</option><option value="math">Математика</option></select></label>
|
||||
<label>Экзамен <span>*</span><select name="exam" required><option value="" disabled selected>Выберите экзамен</option><option value="oge">ОГЭ</option><option value="ege">ЕГЭ</option><option value="other">Пока не определились</option></select></label>
|
||||
</div>
|
||||
<div class="form-row form-row-wide">
|
||||
@@ -154,7 +155,7 @@
|
||||
|
||||
<footer class="site-footer section-wrap">
|
||||
<a class="brand" href="#top"><span class="brand-mark">АП</span><span class="brand-name">Анастасия<br>Панкратенкова</span></a>
|
||||
<p>Математика и физика<br>с пониманием.</p>
|
||||
<p>Математика<br>с пониманием.</p>
|
||||
<span>© {{ current_year }}</span>
|
||||
</footer>
|
||||
</div>
|
||||
|
||||
Reference in New Issue
Block a user