Django 登陆验证码和中间件的实现
作者:51reboot 时间:2021-08-12 10:26:18
验证码
在用户注册、登陆页面为了防止暴力请求,可以加入验证码。如果验证码错误,则不需要继续处理,可以减轻服务器的压力
使用验证码也是一种有效防止 csrf 的方法
def verifycode(request):
#引入绘图模块
from PIL import Image, ImageDraw, ImageFont
#引入随机函数模块
import random
#定义变量,用于画面的背景色、宽、高
bgcolor = (random.randrange(20, 100), random.randrange(
20, 100), random.randrange(20, 100))
width = 100
height = 50
#创建画面对象
im = Image.new('RGB', (width, height), bgcolor)
#创建画笔对象
draw = ImageDraw.Draw(im)
#调用画笔的point()函数绘制噪点
for i in range(0, 100):
xy = (random.randrange(0, width), random.randrange(0, height))
fill = (random.randrange(0, 255), 255, random.randrange(0, 255))
draw.point(xy, fill=fill)
#定义验证码的备选值
str = '1234567890QWERTYUIOPASDFGHJKLZXCVBNMqwertyuiopasdfghjklzxcvbnm'
#随机选取4个值作为验证码
rand_str = ''
for i in range(0, 4):
rand_str += str[random.randrange(0, len(str))]
#构造字体对象
font = ImageFont.truetype(r'C:\Windows\Fonts\AdobeArabic-Bold.otf', 40)
#构造字体颜色
fontcolor1 = (255, random.randrange(0, 255), random.randrange(0, 255))
fontcolor2 = (255, random.randrange(0, 255), random.randrange(0, 255))
fontcolor3 = (255, random.randrange(0, 255), random.randrange(0, 255))
fontcolor4 = (255, random.randrange(0, 255), random.randrange(0, 255))
#绘制4个字
draw.text((5, 2), rand_str[0], font=font, fill=fontcolor1)
draw.text((25, 2), rand_str[1], font=font, fill=fontcolor2)
draw.text((50, 2), rand_str[2], font=font, fill=fontcolor3)
draw.text((75, 2), rand_str[3], font=font, fill=fontcolor4)
#释放画笔
del draw
#内存文件操作
import io
buf = io.BytesIO()
#将图片保存在内存中,文件类型为png
im.save(buf, 'png')
#将内存中的图片数据返回给客户端,MIME类型为图片png
response = HttpResponse(buf.getvalue(), 'image/png')
#将验证码的值写入cookie,以被前端浏览器验证验证码
# response.set_cookie("verifycode", rand_str)
# 存入session,用于做进一步验证
request.session['verifycode'] = rand_str
return response
def login(request):
if request.method == "GET":
infoStr = "<h1>sunck is a good man</h1>"
# infoStr = "<script>alert('sunck good')</script>"
return render(request, "login.html", {"infoStr":infoStr})
else:
#判断验证码
verifycode = request.POST.get("verifycode")
if not verifycode.upper() == request.session.get("verifycode").upper():
return redirect("/login/")
username = request.POST.get("username")
password = request.POST.get("password")
if username == "sunck" and password == "sunck1999":
return redirect("/index/")
else:
return redirect("/login/")
中间件
概述
一个轻量级、底层的插件系统,可以介入 Django 的请求和响应过程,处理Django 的输入或输出。每个中间件组件都是一个独立的 Python 类。
django 中间件简单图解
方法
自定义中间件
在 App 目录下创建名为 middlewares 的包
在包中创建自己的中间件类文件
verifycodeMiddleware.py
from django.utils.deprecation import MiddlewareMixin
from django.shortcuts import redirect
class VerifycodeMiddleware(MiddlewareMixin):
def process_request(self, request):
print("***************", request.path)
if request.path == "/login/" and request.method == "POST":
# 判断验证码
verifycode = request.POST.get("verifycode")
if not verifycode.upper() == request.session.get("verifycode").upper():
return redirect("/login/")
在 settings.py 文件中配阿置 MIDDLEWARE
'myApp.middlewares.verifycodeMiddleware.VerifycodeMiddleware'
来源:https://www.jianshu.com/p/f908e64ef540
标签:Django,登陆验证码,中间件
![](/images/zang.png)
![](/images/jiucuo.png)
猜你喜欢
LINUX下Oracle数据导入导出的方法详解
2023-07-06 15:20:32
Python 文件操作方法总结
2023-11-29 11:36:28
SQL Server中Update的用法
2008-12-29 13:57:00
ASP文件中的安全问题
2011-04-14 11:15:00
css中的类和伪类
2008-06-12 13:12:00
python中的list字符串元素排序
2022-03-14 12:27:14
CentOS+Nginx+PHP+MySQL详细配置(图解)
2023-11-24 03:04:13
![](https://img.aspxhome.com/file/2023/4/112684_0s.png)
一文带你掌握Python中文词频统计
2022-11-17 21:02:00
![](https://img.aspxhome.com/file/2023/0/66880_0s.png)
PHP递归调用数组值并用其执行指定函数的方法
2023-09-05 15:35:04
rs.getrows的使用方法
2008-04-05 14:01:00
基于Python实现的扫雷游戏实例代码
2023-06-26 12:29:34
Python import与from import使用及区别介绍
2022-05-17 12:09:19
python中asyncio异步编程学习
2022-10-20 06:19:37
discuz 2.0整合asp系统,用户添加函数
2011-04-02 11:08:00
Python PIL库图片灰化处理
2022-08-18 20:57:30
![](https://img.aspxhome.com/file/2023/7/64617_0s.png)
ASP读取日期单日期自动补零函数代码
2011-02-20 10:39:00
python异步Web框架sanic的实现
2021-01-17 01:37:57
![](https://img.aspxhome.com/file/2023/3/84923_0s.jpg)
asp xml 缓存类
2011-04-03 11:20:00
js 仿Photoshop鼠标滚轮控制输入框取值(修正兼容Chrome)
2010-02-05 12:27:00
在ASP应用程序中加入智能搜索
2007-09-18 13:15:00