|
|
1
4
有很多非常好的场景可以让密码保持纯文本(儿童游戏网站等)。其实很容易做到。 在设置中添加:
创建一个文件
|
|
|
2
6
在Django,这并不难:你只需要写一个 authentication backend ,将根据明文存储的密码对用户进行身份验证。
这就是说,
您不应该以纯文本形式存储密码
.
另一种更安全的方法是:编写认证后端,它将根据(例如)WebDAV存储进行验证。您不需要将密码存储在系统中的任何位置—您只需将它们传递给其他人即可。我不知道它是否适用于您的情况(特别是如果您必须对几个来源进行身份验证),但至少您可以尝试一下。 |
|
3
3
不要这样做。 它违反了基本安全原则。最好不要密码,而不要这样做。 关于更新后的问题: 将加密的外部访问密码存储在单独的表中(它们可能不完全相同)。为该加密生成的salt密钥的用户用户密码。然后,温她登录,你的应用程序可以解密和使用这些密钥。 这确实很难纠正。祝你好运! |
|
|
4
-1
为什么? 试图建立一个像Django这样的质量框架 错误的 这件事,故意的,可能需要一定量的头发拉扯。 |
|
|
Patrick Bond · 如何将模型中的函数结果添加到列表中? 1 年前 |
|
|
bur · 每次从模板调用方法都会查询数据库吗? 1 年前 |
|
|
Stefan · 在子目录中设置Django 1 年前 |
|
|
vale383 · 如何在Django端点中查找user_id 1 年前 |
|
|
Kovy Jacob · Django在动态URL段中添加斜线 1 年前 |
|
|
user987 · 如何在Django中访问提交的表单请求数据 1 年前 |
|
|
user24242514 · 将嵌套查询字符串请求转换为字典 1 年前 |