【问题标题】:cherrypy password form樱桃密码表
【发布时间】:2011-12-06 09:24:50
【问题描述】:

我正在尝试使用下面的表单为我正在开发的应用程序进行用户注册和登录。

<html><form method="get"  action="login">
Email Address: <input name="email" type="text"><br/>
Password: <input name="password" type="password"><br/>
<input type="submit" value="Submit" />
</form>
</html>

但是用户名和密码会显示在 url 中,提交按钮也是如此。

http://localhost:8080/login?email=123&password=123&submit=Submit

如何阻止这种情况发生?

【问题讨论】:

    标签: python html forms passwords cherrypy


    【解决方案1】:

    它们出现在 URL 中是因为您的表单使用 GET 方法,您应该使用 POST 并在服务器端处理值。

    【讨论】:

      【解决方案2】:

      除了 Shawn 指出的 POST/GET 混淆之外,您可能有兴趣查看 Cherrypy 的内置 authentication tool。

      【讨论】:

      • 谢谢你知道它是否支持加盐哈希?
      • 我自己没用过;我将 CherryPy 与 Google App Engine 结合使用,它自己进行身份验证。
      • 该工具甚至不会尝试“实施”密码检查;您必须创建一个函数来处理根据任何适合您的存储凭据验证提供的密码。使用加盐、散列的密码并不比任何其他选项更难。您不会为此使用登录表单;但为了安全起见,您必须使用 ssl(auth-basic 通过网络发送未加密的密码)
      猜你喜欢
      • 2011-01-02
      • 1970-01-01
      • 2012-12-07
      • 2012-07-06
      • 1970-01-01
      • 2010-09-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多