• 密码保护


    1.更新User对象,设置对内的_password

    class User(db.Model):

        __tablename__ = 'user' 

        _password = db.Column(db.String(200), nullable=False) #内部使用

    2.编写对外的password

    from werkzeug.security import generate_password_hash, check_password_hash

        @property

        def password(self):  #外部使用,取值

            return self._password

        @password.setter

        def password(self, row_password):#外部使用,赋值

            self._password = generate_password_hash(row_password)

    3.密码验证的方法:

        def check_password(self, row_password): #密码验证

            result = check_password_hash(self._password,row_password)

            return result

    4.登录验证:

            password1 = request.form.get('password')

            user = User.query.filter(User.username == username).first()

            if user:

                if user.check_password(password1):

    from werkzeug.security import generate_password_hash,check_password_hash
     
     
    app=Flask(__name__)
    app.config.from_object(config)
    db=SQLAlchemy(app)
     
    # 创建用户模型
    class User(db.Model):
        __tablename__ = 'user'
        id = db.Column(db.Integer,primary_key=True,autoincrement=True)
        username = db.Column(db.String(20),nullable=False)
        _password = db.Column(db.String(200),nullable=False)#内部使用
        nickname=db.Column(db.String(50))
    @property
       def password(self): # 外部使用
           return self._password
     
       @password.setter
       def password(self,row_password):
           self._password = generate_password_hash(row_password)
     
       def check_password(self,row_password):
           result = check_password_hash(self._password,row_password)
           return result
    @app.route('/login/',methods={'GET','POST'})
    def login():
        if request.method=='GET':
            return render_template('login.html')
        else:
            username = request.form.get('username')  # 获取form中的数据
            password = request.form.get('password')
            nickname = request.form.get('nickname')
            user = User.query.filter(User.username == username).first()
            # id = User.query.filter(User.id == id).first()
            if user:
                if user.check_password(password):
                    session['user'] = username
                    # session['id'] = id
                    session.permanent=True
                    return redirect(url_for('index'))  # 返回到首页
                else:
                    return u'password error'
            else:
                return u'error username or password' #输出错误
  • 相关阅读:
    ArcGIS.Server.9.3.DotNet的ADF与ASP.NET AJAX
    ArcGIS.Server.9.3和ArcGIS API for JavaScript保存自定义图形(十)
    android开发我的新浪微博客户端载入页面UI篇(1.1)
    ArcGIS.Server.9.3和ArcGIS API for JavaScript实现距离量算和面积量算(九)
    ArcGIS.Server.9.3和ArcGIS API for JavaScript实现点、线、面的buffer分析(十一)
    android开发我的新浪微博客户端载入页面sqlite篇(1.2)
    市净率PB
    转 未来的GDI:WPF技术纵览
    转 LUA语言学习教程
    sl下的两种跨线程访问方式
  • 原文地址:https://www.cnblogs.com/hxl316/p/8085164.html
Copyright © 2020-2023  润新知