【问题标题】:Distinguishing between GET and POST data in CherryPy?区分 CherryPy 中的 GET 和 POST 数据?
【发布时间】:2011-04-07 23:46:28
【问题描述】:

我一直在为我的一个项目选择 Python Web 框架,我真的很喜欢 CherryPy 与其他框架相比的轻量、灵活和简洁。我遇到的唯一问题是我找不到任何关于如何区分通过 GET 和通过 POST 发送的数据的文档。

例如,我不希望用户能够通过 GET 请求 (http://example.com/login?username=user&password=pass) 提供他们的登录凭据,但是根据CherryPy's tutorial,所有数据作为方法参数发送,无论它们以何种 HTTP 方法发送。有什么办法可以说我只想要 POST 数据还是必须使用MethodDispatcher

谢谢!

【问题讨论】:

  • 请注意,您不应该仅仅因为某些内容作为 POST 进来,就认为用户没有篡改它,或者爱管闲事的人看不到它。
  • 请注意,丢弃通过 GET 发送的数据不会阻止用户尝试以这种方式发送。

标签: python cherrypy web-frameworks


【解决方案1】:

the docs

包含 HTTP 方法的字符串,例如“GET”或“POST”。放 在“运行”阶段。

看起来检查cherrypy.request.method是你想要做的。

【讨论】:

猜你喜欢
  • 2018-10-04
  • 2016-09-24
  • 1970-01-01
  • 2014-09-20
  • 1970-01-01
  • 1970-01-01
  • 2011-02-20
  • 2012-12-24
  • 1970-01-01
相关资源
最近更新 更多