Size: a a a

2020 February 04

V

Vlad in Python Flask
Lord of Fear
привет всем, кто юзал flask_login, мне вот ничего с этого не понятно, а именно вот есть class User, он имеет какие то методы (они описаны в доке) но там в примере какой то поиск по айди, я не понимаю как чекать логин пароль и т д…я вообще не понимаю как это должно работать, у кого есть простейший пример что бы поковырять? или хотя бы нормальна документация а не та дичь на flask-login.readthedocs.io, мне из нее ничего не понятно. Спасибо
держи быдло код
источник

V

Vlad in Python Flask
источник

L

Lord of Fear in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Может просто будешь хранить в бд логин и пароль, а потом через post запрос передавать данные с полей для ввода в переменные?
да, но в случае если пользователей будет не один а 100, то так не выйдет разграничить им доступы (что реализовано в той библиотеке) да и придется костялить что бы пользователь не мог попадать на нужные роуты пока не зарегестрируется
источник

V

Vlad in Python Flask
для примера пойдет
источник

L

Lord of Fear in Python Flask
Vlad
для примера пойдет
спс добрый человек)))
источник

T

Tishka17 in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Может просто будешь хранить в бд логин и пароль, а потом через post запрос передавать данные с полей для ввода в переменные?
Только в БД хранить не пароль, а соленый хэш
источник

Đ

Đ₳Ɽ₭₲₳₥ɆⱤ in Python Flask
Tishka17
Только в БД хранить не пароль, а соленый хэш
Зачем постоянно сверять хеш?
источник

Đ

Đ₳Ɽ₭₲₳₥ɆⱤ in Python Flask
Если сайт не уязвим к скл иньекциям то это лишнее
источник

A

Alex in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Если сайт не уязвим к скл иньекциям то это лишнее
Потому что инъекции не единственный тип атак на твой сервис
источник

A

Alex in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Если сайт не уязвим к скл иньекциям то это лишнее
Не лишнее
источник

Đ

Đ₳Ɽ₭₲₳₥ɆⱤ in Python Flask
Alex
Не лишнее
Расскажи тогда как могут вскрыть
источник

СК

Сармат Курицын in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Зачем постоянно сверять хеш?
Затем что пользователи любят делать один пароль для всего и например хостер (или тот, кто его ломанет) может получить пароли пользователей. Это только один из возможных сценариев.
источник

A

Alex in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Расскажи тогда как могут вскрыть
Как угодно, например путём непосредственного доступа к базе данных или к серверу бекапов
источник

СК

Сармат Курицын in Python Flask
Или ты на оутсорс решишь кого-то нанять, например.
источник

A

Alex in Python Flask
Или тебя истории эпических сливов ничему не научили
источник

Đ

Đ₳Ɽ₭₲₳₥ɆⱤ in Python Flask
Ну хз, я храню всех пользователкй так, правда у них и вправду одни пароли
источник

A

Alex in Python Flask
Как например LinkedIn или VK в прошлом
источник

Đ

Đ₳Ɽ₭₲₳₥ɆⱤ in Python Flask
Alex
Как например LinkedIn или VK в прошлом
Кст, как вк вскрыли?
источник

A

Alex in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Кст, как вк вскрыли?
Хз, не думаю что кто-то публиковал детальный отчёт, но если и публиковал можешь поискать в интернете
источник

АП

Агент Печенька in Python Flask
Đ₳Ɽ₭₲₳₥ɆⱤ
Ну хз, я храню всех пользователкй так, правда у них и вправду одни пароли
Ужасно, скажи пожалуйста сайты которые ты делаешь чтобы мы ими никогда не пользовались.
источник