python构建学生信息管理系统:简单的安全控制——用户与登录

embedded/2024/9/23 12:28:45/

安全是一个复杂的话题,需要根据具体情况进行详细规划和实现,常见的安全措施有如下几种。
使用HTTPS:始终使用HTTPS来加密客户端和服务器之间的通信。
用户认证:实现用户登录系统,确保只有认证用户可以访问受限资源。
用户授权:确保用户只能访问他们有权访问的资源。
输入验证:对所有用户输入进行验证,防止SQL注入等攻击。
密码哈希:存储密码时使用哈希,而不是明文。
限制登录尝试次数:防止暴力破解攻击。
使用安全头部:例如,设置Content-Security-Policy来减少跨站脚本(XSS)攻击的风险。
定期更新和打补丁:保持你的系统和依赖库是最新的。

内容很多,但是我们可以实现一个简单的登录逻辑,去控制我们关键的部分都需要登录,今天我们来实现一个简单的安全控制,创建一个Users表,并且添加用户认证的路由。以下是实现这些功能的步骤:

1. 创建Users表

首先,需要在数据库中创建一个Users表,这个表将存储用户信息,包括用户名、密码哈希和电子邮件等。

CREATE TABLE Users (UserID INT AUTO_INCREMENT PRIMARY KEY,Username VARCHAR(50) NOT NULL UNIQUE,PasswordHash VARCHAR(255) NOT NULL,Email VARCHAR(100),IsActive TINYINT(1) NOT NULL DEFAULT 1
);

2. 实现User模型

models.py中添加User模型,用于操作Users表。

python">from werkzeug.security import generate_password_hash, check_password_hashclass User(db.Model):__tablename__ = 'Users'UserID = db.Column(db.Integer, primary_key=True)Username = db.Column(db.String(50), unique=True, nullable=False)PasswordHash = db.Column(db.String(255), nullable=False)Email = db.Column(db.String(100))def set_password(self, password):self.PasswordHash = generate_password_hash(password)def check_password(self, password):return check_password_hash(self.PasswordHash, password)

3. 添加用户注册路由

routes.py中,添加一个用户注册的路由,允许用户创建账户。

python">from flask import Blueprint, request, jsonify
from app.models import User, dbuser_bp = Blueprint('user_bp', __name__)@user_bp.route('/register', methods=['POST'])
def register():data = request.get_json()if User.query.filter_by(Username=data['Username']).first():return jsonify({"message": "Username already exists"}), 400new_user = User(Username=data['Username'],Email=data['Email'])new_user.set_password(data['Password'])db.session.add(new_user)db.session.commit()return jsonify({"message": "User registered successfully"}), 201

4. 添加用户登录路由

实现用户登录的路由,用户输入用户名和密码,系统验证后返回一个令牌。

python">from flask import Blueprint, request, jsonify
from flask_login import login_user, logout_user, login_required
from werkzeug.security import generate_password_hashuser_bp = Blueprint('user_bp', __name__)@user_bp.route('/login', methods=['POST'])
def login():data = request.get_json()user = User.query.filter_by(Username=data['Username']).first()if user and user.check_password(data['Password']):# 这里应该实现登录逻辑,例如使用Flask-Loginlogin_user(user)return jsonify({"message": "Logged in successfully"}), 200return jsonify({"message": "Invalid username or password"}), 401@user_bp.route('/logout', methods=['GET'])
@login_required
def logout():logout_user()return jsonify({"message": "Logged out successfully"}), 200

5. 配置Flask-Login

__init__.py中配置Flask-Login,以便管理用户的登录状态。

python">from flask_login import LoginManager
from app.models import Userlogin_manager = LoginManager()
login_manager.init_app(app)@login_manager.user_loader
def load_user(user_id):return User.query.get(int(user_id))

6. 保护路由

使用@login_required装饰器来保护需要认证的路由。

python">@app.route('/protected')
@login_required
def protected():# 只有登录用户可以访问return 'This is a protected resource!'

注意

  • 以上代码只是一个简单的实现,实际部署时需要考虑更多的安全因素,如密码重置、令牌管理、会话超时等。
  • 依赖的库:安装Flask-Login库,可以通过pip install flask-login来安装。
  • 密码哈希使用了werkzeug.security库,它提供了方便的哈希和验证函数。

通过这些步骤,我们够实现了一个基本的用户登录和注销功能,并且能够保护某些路由以确保只有登录用户才能访问。
可以继续完善功能了。


http://www.ppmy.cn/embedded/15227.html

相关文章

CSS常用属性之(列表、表格、鼠标)属性,(如果想知道CSS的列表、表格、鼠标相关的属性知识点,那么只看这一篇就足够了!)

前言:在学习CSS的时候,必不可少的就要学习选择器和常见的属性,而本篇文章讲解的是CSS中的列表、表格、背景、鼠标属性。 ✨✨✨这里是秋刀鱼不做梦的BLOG ✨✨✨想要了解更多内容可以访问我的主页秋刀鱼不做梦-CSDN博客 大致了解一下本篇文章…

如何在一台服务器上同时运行搭载JDK 8, JDK 17, 和 JDK 21的项目:终极指南

🐯 如何在一台服务器上同时运行搭载JDK 8, JDK 17, 和 JDK 21的项目:终极指南 🚀 摘要 在企业开发环境中,常常需要在同一台服务器上运行使用不同Java开发工具包(JDK)版本的多个项目。本文详细介绍如何在L…

JVM学习笔记(四)类加载与字节码技术

目录 一、类文件结构 二、字节码指令 2.3 图解方法执行流程 1)原始 java 代码 2)编译后的字节码文件 3)常量池载入运行时常量池 4)方法字节码载入方法区 5)main 线程开始运行,分配栈帧内存 6&…

Spring 注解开发详解

1. 注解驱动入门案例介绍 1.1 需求描述 1.需求:实现保存一条数据到数据库。 2.表结构:create table account(id int primary key auto_increment,name varchar(50),money double(7,2)); 3.要求:使用spring框架中的JdbcTemplate和DriverMana…

商城数据库88张表结构完整示意图

36 CREATE TABLE operates (operateId int(11) NOT NULL AUTO_INCREMENT COMMENT 自增ID,staffId int(11) NOT NULL DEFAULT 0 COMMENT 职员ID,operateTime datetime NOT NULL COMMENT 操作时间,menuId int(11) NOT NULL COMMENT 所属菜单ID,operateDesc varchar(255) NOT NUL…

前端表单input的简单使用

1.代码结构介绍 2.实战效果

非洲美食多样性而丰富多彩

非洲美食因其地域广阔和民族多样性而丰富多彩,每个国家和地区都有独特的烹饪传统和饮食文化。以下列举一些非洲各地的代表性美食: 肯尼亚: Ugali:一种主要由玉米面制成的团状食物,搭配各种炖煮的蔬菜、豆类和肉类食用。…

【大语言模型+Lora微调】10条对话微调Qwen-7B-Chat并进行推理 (聊天助手)

代码:https://github.com/QwenLM/Qwen/tree/main 国内源安装说明:https://modelscope.cn/models/qwen/Qwen-7B-Chat/summary 通义千问:https://tongyi.aliyun.com/qianwen 一、环境搭建 下载源码 git clone https://github.com/QwenLM/Qwen…