欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > Django給表單添加honeypot驗證增加安全性

Django給表單添加honeypot驗證增加安全性

熱門標(biāo)簽:幫人做地圖標(biāo)注收費算詐騙嗎 溫州旅游地圖標(biāo)注 遼寧400電話辦理多少錢 荊州云電銷機器人供應(yīng)商 江蘇房產(chǎn)電銷機器人廠家 蘇州電銷機器人十大排行榜 電信營業(yè)廳400電話申請 悟空智電銷機器人6 外呼不封號系統(tǒng)

如果你的網(wǎng)站中允許匿名用戶通過POST方式提交表單, 比如用戶注冊表, 評論表或者留下用戶聯(lián)系方式的表單,你一定要防止機器人或爬蟲程序惡意提交大量的垃圾數(shù)據(jù)到你的數(shù)據(jù)庫中。這種情況不是可能會發(fā)生,而是一定會發(fā)生。一種解決這種問題的方式就是在表單中加入人機交互驗證碼(CAPTCHA), 另一種方式就是在表單中加入honeypot隱藏字段,然后在視圖中對隱藏字段的值進行驗證。兩種驗證方式的目的都是一樣,防止機器人或程序通過偽裝成人來提交數(shù)據(jù)。今天我們就來詳細介紹下如何在表單中添加honeypot增加安全性。

Honeypot的工作原理

Honeypot又名蜜罐,其實本質(zhì)上是種陷阱。我們在表單中故意通過CSS隱藏一些字段, 這些字段一般人是不可見的。然而機器人或程序會以為這些字段也是必需的字段(required), 所以會補全后提交表單,這就中了我們的陷阱。在視圖中我們可以通過裝飾器對用戶提交的表單數(shù)據(jù)進行判斷,來驗證表單的合法性。比如honeypot字段本來應(yīng)該為空的,現(xiàn)在居然有內(nèi)容了,顯然這是機器人或程序提交的數(shù)據(jù),我們可以拒絕其請求。

Django中如何實現(xiàn)表單honeypot驗證?

Django表單中添加honeypot,一共分兩步:

1. 編寫模板標(biāo)簽(templatetags),在包含模板的表單中生成honeypot字段。

2. 編寫裝飾器(decorators.py), 對POST請求發(fā)送來的表單數(shù)據(jù)進行驗證。

由于honeypot的功能所有app都可以用到,我們創(chuàng)建了一個叫common的app。整個項目的目錄結(jié)構(gòu)如下所示。只有標(biāo)藍色的4個文件,是與honeypot相關(guān)的。

編寫模板標(biāo)簽

我們在common目錄下新建templatetags目錄(包含一個空的__init__.py),然后在新建common_tags_filters.py, 添加如下代碼。

from django import template
from django.conf import settings
from django.template.defaultfilters import stringfilter


register = template.Library()


# used to render honeypot field
@register.inclusion_tag('common/snippets/honeypot_field.html')
def render_honeypot_field(field_name=None):
    """
        Renders honeypot field named field_name (defaults to HONEYPOT_FIELD_NAME).
    """
    if not field_name:
        field_name = getattr(settings, 'HONEYPOT_FIELD_NAME', 'name1')
    value = getattr(settings, 'HONEYPOT_VALUE', '')
    if callable(value):
        value = value()
    return {'fieldname': field_name, 'value': value}

我們現(xiàn)在來看下上面這段代碼如何工作的。我們創(chuàng)建了一個名為render_honeypot_field的模板標(biāo)簽,用于在模板中生成honeypot字段。honeypot字段名是settings.py里HONEYPOT_FIELD_NAME,如果沒有此項設(shè)置,默認值為name1。honeypot字段的默認值是HONEYPOT_VALUE, 如果沒有此項設(shè)置,默認值為空字符串''。然后這個函數(shù)將fieldname和value傳遞給如下模板片段。

# common/snippets/honeypot_field.html

div class="form-control" style="display: none;">
        label>input type="text" name="{{ fieldname }}" value="{{ value }}" />
    /label>
/div>

在Django模板的表單中生成honeypot字段只需按如下操作:

{% load common_tags_filters %}
{% load static %}

form method="post" action="">
     {% csrf_token %}
    {% render_honeypot_field %}
    {% form.as_p %}
/form>

編寫裝飾器

在common文件下新建decorators.py, 添加如下代碼。我們編寫了check_honeypot和honeypot_exempt兩個裝飾器,前者給需要對honeypot字段進行驗證的視圖函數(shù)使用,后者給不需要對honeypot字段進行驗證的視圖函數(shù)使用。

#common/decorators.py

from functools import wraps
from django.conf import settings
from django.http import HttpResponseBadRequest, HttpResponseForbidden, HttpResponseRedirect
from django.template.loader import render_to_string
from django.contrib.auth.decorators import user_passes_test


def honeypot_equals(val):
    """
        Default verifier used if HONEYPOT_VERIFIER is not specified.
        Ensures val == HONEYPOT_VALUE or HONEYPOT_VALUE() if it's a callable.
    """
    expected = getattr(settings, 'HONEYPOT_VALUE', '')
    if callable(expected):
        expected = expected()
    return val == expected


def verify_honeypot_value(request, field_name):
    """
        Verify that request.POST[field_name] is a valid honeypot.
        Ensures that the field exists and passes verification according to
        HONEYPOT_VERIFIER.
    """
    verifier = getattr(settings, 'HONEYPOT_VERIFIER', honeypot_equals)
    if request.method == 'POST':
        field = field_name or settings.HONEYPOT_FIELD_NAME
        if field not in request.POST or not verifier(request.POST[field]):
            response = render_to_string('common/snippets/honeypot_error.html',
                                    {'fieldname': field})
            return HttpResponseBadRequest(response)


def check_honeypot(func=None, field_name=None):
    """
        Check request.POST for valid honeypot field.
        Takes an optional field_name that defaults to HONEYPOT_FIELD_NAME if
        not specified.
    """
    # hack to reverse arguments if called with str param
    if isinstance(func, str):
        func, field_name = field_name, func

    def wrapper(func):
        @wraps(func)
        def inner(request, *args, **kwargs):
            response = verify_honeypot_value(request, field_name)
            if response:
                return response
            else:
                return func(request, *args, **kwargs)
        return inner

    if func is None:
        def decorator(func):
            return wrapper(func)
        return decorator

    return wrapper(func)


def honeypot_exempt(func):
    """
        Mark view as exempt from honeypot validation
    """
    # borrowing liberally from django's csrf_exempt
    @wraps(func)
    def wrapper(*args, **kwargs):
        return func(*args, **kwargs)
    wrapper.honeypot_exempt = True
    return wrapper

上面代碼最重要的就是verify_honeypot_value函數(shù)了。如果用戶通過POST方式提交的表單里沒有honeypot字段或該字段的值不等于settings.py中的默認值,則驗證失敗并返回如下錯誤:

# common/snippets/honeypot_error.html

!DOCTYPE html>
html lang="en">
    body>
    h1>400 Bad POST Request/h1>
    p>We have detected a suspicious request. Your request is aborted./p>
    /body>
/html>

定義好裝飾器后,我們對需要處理POST表單的視圖函數(shù)加上@check_honeypot就行了,是不是很簡單?

from common.decorators import check_honeypot


@check_honeypot
def signup(request):
    if request.method == "POST":
        form = SignUpForm(request.POST)
        if form.is_valid():
            user = form.save()
            login(request, user)
            return HttpResponseRedirect(reverse('users:profile'))
    else:
        form = SignUpForm()

    return render(request, "users/signup.html", {"form": form, })

參考

本文核心代碼參考了James Sturk的Django-honeypot項目。原項目地址如下所示:

https://github.com/jamesturk/django-honeypot/

以上就是Django給表單添加honeypot驗證增加安全性的詳細內(nèi)容,更多關(guān)于Django 添加honeypot驗證的資料請關(guān)注腳本之家其它相關(guān)文章!

您可能感興趣的文章:
  • Django表單外鍵選項初始化的問題及解決方法
  • django表單中的按鈕獲取數(shù)據(jù)的實例分析
  • Django def clean()函數(shù)對表單中的數(shù)據(jù)進行驗證操作
  • Django 構(gòu)建模板form表單的兩種方法
  • Django form表單與請求的生命周期步驟詳解
  • Django model.py表單設(shè)置默認值允許為空的操作
  • Django表單提交后實現(xiàn)獲取相同name的不同value值
  • Django框架獲取form表單數(shù)據(jù)方式總結(jié)
  • django之從html頁面表單獲取輸入的數(shù)據(jù)實例
  • 解決django中form表單設(shè)置action后無法回到原頁面的問題
  • django-xadmin根據(jù)當(dāng)前登錄用戶動態(tài)設(shè)置表單字段默認值方式

標(biāo)簽:三沙 黃山 臺灣 宿遷 景德鎮(zhèn) 濟南 喀什 欽州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Django給表單添加honeypot驗證增加安全性》,本文關(guān)鍵詞  Django,給,表單,添加,honeypot,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Django給表單添加honeypot驗證增加安全性》相關(guān)的同類信息!
  • 本頁收集關(guān)于Django給表單添加honeypot驗證增加安全性的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    亚洲在线成人精品| 免费观看污网站| 美国黑人一级大黄| 精品久久久久久久久久久久包黑料| 亚洲第一搞黄网站| 精品无码av一区二区三区不卡| 少妇影院在线观看| 国产精品伦一区二区三级视频| 国产乱人伦偷精品视频不卡| 免费在线观看a视频| xnxx国产精品| 国产在线播放一区三区四| 免费毛片视频网站| 久久夜色精品国产噜噜av| 麻豆精品国产传媒mv男同 | 在线观看xxx| 亚洲视频精选在线| 91亚洲午夜精品久久久久久| 色爱区综合激月婷婷| 玉米视频成人免费看| 亚洲精品久久久久久| 欧美区一区二区三区| 日韩精品乱码av一区二区| 538国产视频| 2020国产成人综合网| 国产一区二区在线视频| 婷婷久久综合网| 一区二区三区在线播放| 人妻 日韩 欧美 综合 制服| 欧美一级艳片视频免费观看| 麻豆专区一区二区三区四区五区| 我不卡一区二区| 国产精品久久久久桃色tv| 性生活在线视频| 91精品国产色综合久久久蜜香臀| 免费在线成人网| 波多野结衣家庭教师在线观看 | 视频一区视频二区中文字幕| 老鸭窝一区二区| 国产清纯美女被跳蛋高潮一区二区久久w | 欧美成人vps| 国产精品99久久久久久有的能看| 色香色香欲天天天影视综合网| 亚洲高清一区二区三区| 欧美做受xxxxxⅹ性视频| 国产精品私人影院| 国产成人精品一区二区三区在线观看| 91精品国产综合久久小美女| 激情久久久久久久久久久久久久久久| 成人自拍小视频| 午夜激情一区二区| a级片在线观看| 亚洲色图制服丝袜| 性色av蜜臀av色欲av| 国产精品免费人成网站| 99re这里只有| 亚洲国产岛国毛片在线| 成人做爰69片免费| 国产亚洲欧美激情| 91免费版在线| 2024国产精品| 女王人厕视频2ⅴk| 亚洲精品一区二区在线观看| 99国产精品一区| www亚洲一区| 国产sm在线观看| 国产日韩欧美高清| 五月天丁香社区| 国产精品亲子乱子伦xxxx裸| 日本人添下边视频免费| 国产精品视频第一区| 一本加勒比波多野结衣| 亚洲欧洲成人av每日更新| 国产精品无码永久免费不卡| 亚洲视频狠狠干| 欧美a在线播放| 午夜在线成人av| 色素色在线综合| 精品亚洲国内自在自线福利| 欧美日韩在线免费视频| 国产成人在线视频网址| 日韩视频一区二区| 91视视频在线观看入口直接观看www| 欧美精品一区二区三区在线| 中文字幕一二三| 国产精品视频一二| 日韩一区二区a片免费观看| 亚洲福利视频三区| 色综合天天综合给合国产| 精品一区二区三区欧美| 欧美精品一二三| 91亚洲男人天堂| 国产精品国产三级国产普通话三级| av网站免费在线播放| 亚洲国产综合91精品麻豆| 欧美 日韩 国产 一区二区三区| 精品一区二区三区久久| 在线成人高清不卡| 91麻豆国产香蕉久久精品| 亚洲国产激情av| 一二三四国产精品| 蜜桃视频第一区免费观看| 欧美精品久久一区二区三区| 99这里都是精品| 国产精品二三区| 日韩精品123区| 国产中文字幕一区| 精品国产乱码久久久久久老虎| 私密视频在线观看| 亚洲成人动漫在线观看| 欧美系列日韩一区| 99久久综合国产精品| 中文字幕一区二区三区不卡在线| 少妇av片在线观看| 九九**精品视频免费播放| 精品国产网站在线观看| 巨胸大乳www视频免费观看| 视频在线观看一区二区三区| 欧美绝品在线观看成人午夜影视| 99久久精品情趣| 国产精品久久99| 99视频只有精品| 高清beeg欧美| 欧美国产欧美综合| 日韩欧美在线视频播放| 国产麻豆精品95视频| 久久精品人人爽人人爽| 亚洲av毛片基地| 国产裸体歌舞团一区二区| 国产婷婷色一区二区三区四区 | 国产精品伦一区| 中文字幕另类日韩欧美亚洲嫩草| 高清av一区二区| 国产精品国产成人国产三级| 麻豆精品一区二区三区视频 | 久久久精品国产免费观看同学| 久久丫精品忘忧草西安产品| 久99久精品视频免费观看| 国产亚洲一本大道中文在线| 精品女人久久久| 波多野结衣在线aⅴ中文字幕不卡| 中文字幕制服丝袜一区二区三区| 色域天天综合网| 亚洲AV无码久久精品国产一区| 亚洲成人午夜电影| 日韩女优av电影在线观看| 日韩精品无码一区二区三区久久久 | 91.xcao| 欧美 日本 国产| 国产一区欧美二区| 国产精品久久久久四虎| 欧美色图免费看| 素人fc2av清纯18岁| 韩国一区二区三区| 中文字幕亚洲区| 欧美精品一卡二卡| 中文字幕av久久爽一区| 成人国产精品视频| 亚洲在线成人精品| 精品久久国产字幕高潮| 天堂网avav| 国产人妻黑人一区二区三区| 另类小说视频一区二区| 国产精品区一区二区三区| 欧美日韩一卡二卡三卡 | 久久久久久免费| 东方av正在进入| 国产大尺度视频| 狠狠狠色丁香婷婷综合激情| 亚洲视频1区2区| 欧美电视剧在线看免费| 国产精品免费人成网站酒店 | 精品一区二区免费在线观看| 亚洲色图色小说| 日韩欧美在线综合网| 国内毛片毛片毛片毛片毛片| 无码人妻一区二区三区免费n鬼沢| 理论片日本一区| 一区在线观看视频| 日韩三级精品电影久久久| 亚洲欧美精品久久| 免费不卡的av| 国产成a人亚洲精| 五月婷婷久久综合| 国产精品免费丝袜| 日韩欧美一卡二卡| 色综合久久久久久久| 免费看黄色aaaaaa 片| 不卡一区在线观看| 麻豆精品国产传媒mv男同 | 国产精品热久久久久夜色精品三区 | 午夜激情视频在线播放| 大尺度做爰床戏呻吟舒畅| 成人丝袜高跟foot| 免费人成精品欧美精品| 亚洲另类春色国产| 久久久91精品国产一区二区三区| 欧美日韩国产色站一区二区三区| 五月天色婷婷丁香| 亚洲av综合一区二区|