flask代码统计

首先搭建蓝图
在这里插入图片描述

  1. 用户登录功能
  • 知识回顾1,使用MD5加密密码
import hashlib

# md5加密功能

hash = hashlib.md5(b'dkfjdfj')  # 加盐

hash.update(bytes('123', encoding='utf-8'))

ret = hash.hexdigest()

print(ret)

加密后的123

D:\python3.6\python.exe 
2756aee19e1944dd1efd7d5fc9ed0fe9

Process finished with exit code 0

把加密后的密文存进数据库中的用户信息
在这里插入图片描述

  • 知识回顾2使用pymysql
    步骤
    1 建立连接
    2 获取光标
    3 执行sql语句
    4 获取结果
    如图
    在这里插入图片描述
    fetchone获取符合条件的一条数据
    fetchall获取全部信息
    在这里插入图片描述

  • 关于pymysql语句注入的问题:
    sql语句中如果自己使用字符串拼接,mysql中1=1永远成立,所以就算条件没有通过也会执行前面的sql语句
    如图
    py文件中执行结果,即使用户名不正确也可以获取到执行sql语句

在这里插入图片描述
navicat同样可以执行
在这里插入图片描述
也就是说用户输入以下用户名是可以登录的

在这里插入图片描述
解决方法
使用sql注入可以避免以上问题
防止时不要用字符串格式化拼接就可以了
格式如图
在这里插入图片描述

也可以不用元祖,通过字典的形式注入
在这里插入图片描述

  • 把以上代码放到项目中

首先开启manage脚本
在这里插入图片描述
自动运行__init__文件
在这里插入图片描述
找到对应的路由
如路由是login
则运行以下文件
在这里插入图片描述
如果用户名和密码正确跳到了路由/home
于是执行以下蓝图
没有session重新登录,有session跳到home页面
在这里插入图片描述

settings中的类
在这里插入图片描述
模版文件login.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值