美文网首页技术文自动化互联网科技
Django —— 验证码,中间件

Django —— 验证码,中间件

作者: 51reboot | 来源:发表于2018-08-16 09:35 被阅读6次

验证码

在用户注册、登陆页面为了防止暴力请求,可以加入验证码。如果验证码错误,则不需要继续处理,可以减轻服务器的压力

使用验证码也是一种有效防止 csrf 的方法

def verifycode(request):
   #引入绘图模块
   from PIL import Image, ImageDraw, ImageFont
   #引入随机函数模块
   import random
   #定义变量,用于画面的背景色、宽、高
   bgcolor = (random.randrange(20, 100), random.randrange(
       20, 100), random.randrange(20, 100))
   width = 100
   height = 50
   #创建画面对象
   im = Image.new('RGB', (width, height), bgcolor)
   #创建画笔对象
   draw = ImageDraw.Draw(im)
   #调用画笔的point()函数绘制噪点
   for i in range(0, 100):
       xy = (random.randrange(0, width), random.randrange(0, height))
       fill = (random.randrange(0, 255), 255, random.randrange(0, 255))
       draw.point(xy, fill=fill)
   #定义验证码的备选值
   str = '1234567890QWERTYUIOPASDFGHJKLZXCVBNMqwertyuiopasdfghjklzxcvbnm'
   #随机选取4个值作为验证码
   rand_str = ''
   for i in range(0, 4):
       rand_str += str[random.randrange(0, len(str))]
   #构造字体对象
   font = ImageFont.truetype(r'C:\Windows\Fonts\AdobeArabic-Bold.otf', 40)
   #构造字体颜色
   fontcolor1 = (255, random.randrange(0, 255), random.randrange(0, 255))
   fontcolor2 = (255, random.randrange(0, 255), random.randrange(0, 255))
   fontcolor3 = (255, random.randrange(0, 255), random.randrange(0, 255))
   fontcolor4 = (255, random.randrange(0, 255), random.randrange(0, 255))
   #绘制4个字
   draw.text((5, 2), rand_str[0], font=font, fill=fontcolor1)
   draw.text((25, 2), rand_str[1], font=font, fill=fontcolor2)
   draw.text((50, 2), rand_str[2], font=font, fill=fontcolor3)
   draw.text((75, 2), rand_str[3], font=font, fill=fontcolor4)
   #释放画笔
   del draw

   #内存文件操作
   import io
   buf = io.BytesIO()
   #将图片保存在内存中,文件类型为png
   im.save(buf, 'png')
   #将内存中的图片数据返回给客户端,MIME类型为图片png
   response = HttpResponse(buf.getvalue(), 'image/png')

   #将验证码的值写入cookie,以被前端浏览器验证验证码
   # response.set_cookie("verifycode", rand_str)

   # 存入session,用于做进一步验证
   request.session['verifycode'] = rand_str

   return response

def login(request):
   if request.method == "GET":
       infoStr = "<h1>sunck is a good man</h1>"
       # infoStr = "<script>alert('sunck good')</script>"
       return render(request, "login.html", {"infoStr":infoStr})
   else:
       #判断验证码
       verifycode = request.POST.get("verifycode")
       if not verifycode.upper() == request.session.get("verifycode").upper():
           return redirect("/login/")

       username = request.POST.get("username")
       password = request.POST.get("password")
       if username == "sunck" and password == "sunck1999":
           return redirect("/index/")
       else:
           return redirect("/login/")

中间件

  • 概述

一个轻量级、底层的插件系统,可以介入 Django 的请求和响应过程,处理Django 的输入或输出。每个中间件组件都是一个独立的 Python 类。

  • django 中间件简单图解
  • 方法
  • 自定义中间件

在 App 目录下创建名为 middlewares 的包

在包中创建自己的中间件类文件

verifycodeMiddleware.py

from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import redirect


class VerifycodeMiddleware(MiddlewareMixin):
   def process_request(self, request):
       print("***************", request.path)
       if request.path == "/login/" and request.method == "POST":
           # 判断验证码
           verifycode = request.POST.get("verifycode")
           if not verifycode.upper() == request.session.get("verifycode").upper():
               return redirect("/login/")

在 settings.py 文件中配阿置 MIDDLEWARE

'myApp.middlewares.verifycodeMiddleware.VerifycodeMiddleware'

作者:rottengeek
出处:http://t.cn/RdFGrZb

公告通知

第 19 期【Python自动化运维入门】正在火热招生中
第 8 期【Python自动化运维进阶】正在招生中

相关文章

  • Django3

    django分页,中间件,验证码使用指南 前言 在django中提供了很多的插件功能,有利于开发者快速开发,比如中...

  • Django 中间件

    1.什么是Django的中间件? django 中的中间件(middleware),在django中,中间件其实就...

  • 13.中间件和上下文处理器

    中间件 中间件的引入image.png django中的中间件django 中的中间件(middleware),在...

  • 什么是Django中的中间件?

    什么是Django中的中间件? 中间件 Django中的中间件是一个轻量级、底层的插件系统,可以介入Django的...

  • Django_中间件

    Django的中间件的简介 Django的中间件类似于linux中的管道符Django的中间件实质就是一个类,类之...

  • Django —— 验证码,中间件

    验证码 在用户注册、登陆页面为了防止暴力请求,可以加入验证码。如果验证码错误,则不需要继续处理,可以减轻服务器的压...

  • django middleware

    参考:Django 源码学习(3)——中间件Django Middleware官方文档Django==2.0.4源...

  • Django的生命周期

    Django的生命周期 一. Django HTTP请求流程图 二. 中间件 什么是中间件 中间件是一个用来处理D...

  • Django 十一

    目录 1.cbv加装饰器 总结 2.中间件介绍和常用内置中间件 3.django内置中间件 4.django自定义...

  • Django中间件和上下文处理器

    中间件的引入:Django中间件(Middleware)是一个轻量级、底层的“插件”系统,可以介入Django的请...

网友评论

    本文标题:Django —— 验证码,中间件

    本文链接:https://www.haomeiwen.com/subject/johnbftx.html