日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Django給表單添加honeypot驗證增加安全性

瀏覽:89日期:2024-09-08 10:17:50

如果你的網站中允許匿名用戶通過POST方式提交表單, 比如用戶注冊表, 評論表或者留下用戶聯系方式的表單,你一定要防止機器人或爬蟲程序惡意提交大量的垃圾數據到你的數據庫中。這種情況不是可能會發生,而是一定會發生。一種解決這種問題的方式就是在表單中加入人機交互驗證碼(CAPTCHA), 另一種方式就是在表單中加入honeypot隱藏字段,然后在視圖中對隱藏字段的值進行驗證。兩種驗證方式的目的都是一樣,防止機器人或程序通過偽裝成人來提交數據。今天我們就來詳細介紹下如何在表單中添加honeypot增加安全性。

Honeypot的工作原理

Honeypot又名蜜罐,其實本質上是種陷阱。我們在表單中故意通過CSS隱藏一些字段, 這些字段一般人是不可見的。然而機器人或程序會以為這些字段也是必需的字段(required), 所以會補全后提交表單,這就中了我們的陷阱。在視圖中我們可以通過裝飾器對用戶提交的表單數據進行判斷,來驗證表單的合法性。比如honeypot字段本來應該為空的,現在居然有內容了,顯然這是機器人或程序提交的數據,我們可以拒絕其請求。

Django中如何實現表單honeypot驗證?

Django表單中添加honeypot,一共分兩步:

1. 編寫模板標簽(templatetags),在包含模板的表單中生成honeypot字段。

2. 編寫裝飾器(decorators.py), 對POST請求發送來的表單數據進行驗證。

由于honeypot的功能所有app都可以用到,我們創建了一個叫common的app。整個項目的目錄結構如下所示。只有標藍色的4個文件,是與honeypot相關的。

Django給表單添加honeypot驗證增加安全性

編寫模板標簽

我們在common目錄下新建templatetags目錄(包含一個空的__init__.py),然后在新建common_tags_filters.py, 添加如下代碼。

from django import templatefrom django.conf import settingsfrom django.template.defaultfilters import stringfilterregister = template.Library()# used to render honeypot field@register.inclusion_tag(’common/snippets/honeypot_field.html’)def render_honeypot_field(field_name=None): '''Renders honeypot field named field_name (defaults to HONEYPOT_FIELD_NAME). ''' if not field_name:field_name = getattr(settings, ’HONEYPOT_FIELD_NAME’, ’name1’) value = getattr(settings, ’HONEYPOT_VALUE’, ’’) if callable(value):value = value() return {’fieldname’: field_name, ’value’: value}

我們現在來看下上面這段代碼如何工作的。我們創建了一個名為render_honeypot_field的模板標簽,用于在模板中生成honeypot字段。honeypot字段名是settings.py里HONEYPOT_FIELD_NAME,如果沒有此項設置,默認值為name1。honeypot字段的默認值是HONEYPOT_VALUE, 如果沒有此項設置,默認值為空字符串’’。然后這個函數將fieldname和value傳遞給如下模板片段。

# common/snippets/honeypot_field.html

<div style='display: none;'><label><input type='text' name='{{ fieldname }}' value='{{ value }}' /> </label></div>

在Django模板的表單中生成honeypot字段只需按如下操作:

{% load common_tags_filters %}{% load static %}<form method='post' action=''> {% csrf_token %} {% render_honeypot_field %} {% form.as_p %}</form>編寫裝飾器

在common文件下新建decorators.py, 添加如下代碼。我們編寫了check_honeypot和honeypot_exempt兩個裝飾器,前者給需要對honeypot字段進行驗證的視圖函數使用,后者給不需要對honeypot字段進行驗證的視圖函數使用。

#common/decorators.py

from functools import wrapsfrom django.conf import settingsfrom django.http import HttpResponseBadRequest, HttpResponseForbidden, HttpResponseRedirectfrom django.template.loader import render_to_stringfrom django.contrib.auth.decorators import user_passes_testdef honeypot_equals(val): '''Default verifier used if HONEYPOT_VERIFIER is not specified.Ensures val == HONEYPOT_VALUE or HONEYPOT_VALUE() if it’s a callable. ''' expected = getattr(settings, ’HONEYPOT_VALUE’, ’’) if callable(expected):expected = expected() return val == expecteddef verify_honeypot_value(request, field_name): '''Verify that request.POST[field_name] is a valid honeypot.Ensures that the field exists and passes verification according toHONEYPOT_VERIFIER. ''' verifier = getattr(settings, ’HONEYPOT_VERIFIER’, honeypot_equals) if request.method == ’POST’:field = field_name or settings.HONEYPOT_FIELD_NAMEif field not in request.POST or not verifier(request.POST[field]): response = render_to_string(’common/snippets/honeypot_error.html’, {’fieldname’: field}) return HttpResponseBadRequest(response)def check_honeypot(func=None, field_name=None): '''Check request.POST for valid honeypot field.Takes an optional field_name that defaults to HONEYPOT_FIELD_NAME ifnot specified. ''' # hack to reverse arguments if called with str param if isinstance(func, str):func, field_name = field_name, func def wrapper(func):@wraps(func)def inner(request, *args, **kwargs): response = verify_honeypot_value(request, field_name) if response:return response else:return func(request, *args, **kwargs)return inner if func is None:def decorator(func): return wrapper(func)return decorator return wrapper(func)def honeypot_exempt(func): '''Mark view as exempt from honeypot validation ''' # borrowing liberally from django’s csrf_exempt @wraps(func) def wrapper(*args, **kwargs):return func(*args, **kwargs) wrapper.honeypot_exempt = True return wrapper

上面代碼最重要的就是verify_honeypot_value函數了。如果用戶通過POST方式提交的表單里沒有honeypot字段或該字段的值不等于settings.py中的默認值,則驗證失敗并返回如下錯誤:

# common/snippets/honeypot_error.html

<!DOCTYPE html><html lang='en'> <body> <h1>400 Bad POST Request</h1> <p>We have detected a suspicious request. Your request is aborted.</p> </body></html>

定義好裝飾器后,我們對需要處理POST表單的視圖函數加上@check_honeypot就行了,是不是很簡單?

from common.decorators import check_honeypot@check_honeypotdef signup(request): if request.method == 'POST':form = SignUpForm(request.POST)if form.is_valid(): user = form.save() login(request, user) return HttpResponseRedirect(reverse(’users:profile’)) else:form = SignUpForm() return render(request, 'users/signup.html', {'form': form, })參考

本文核心代碼參考了James Sturk的Django-honeypot項目。原項目地址如下所示:

https://github.com/jamesturk/django-honeypot/

以上就是Django給表單添加honeypot驗證增加安全性的詳細內容,更多關于Django 添加honeypot驗證的資料請關注好吧啦網其它相關文章!

標簽: Django
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲在线电影| 欧美成人日韩| 亚洲精品a级片| 少妇精品导航| 亚洲三级欧美| 欧美久久天堂| 国产粉嫩在线观看| 福利精品在线| 青青青国产精品| 亚洲毛片视频| 涩涩涩久久久成人精品| 免费成人性网站| 蜜臀久久久久久久| 免费在线观看视频一区| 91久久久精品国产| 樱桃视频成人在线观看| 一区二区精品伦理...| 福利在线免费视频| 蜜臀国产一区| 免费污视频在线一区| 天堂8中文在线最新版在线| 色在线中文字幕| 91精品国产成人观看| 亚洲天堂黄色| 在线精品福利| 国产日本久久| 国产一区二区三区国产精品| 日韩福利一区| 午夜精品婷婷| 热久久免费视频| 一区福利视频| 美国三级日本三级久久99| 亚洲日本在线观看视频| 欧美一级网站| 免费亚洲婷婷| а√天堂8资源中文在线| 日韩中文在线播放| 激情综合自拍| 亚洲日本三级| 久久精品国产久精国产| 91精品一区二区三区综合| 午夜久久福利| 日韩精品欧美精品| 麻豆精品视频在线观看视频| 日韩伦理在线一区| 激情综合亚洲| 久久99偷拍| 亚洲成av在线| 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲毛片视频| 精品福利久久久| 一区二区亚洲精品| 首页欧美精品中文字幕| 国产精品久久久久久久久久久久久久久| 精品日韩在线| 亚洲欧美日韩一区在线观看| 国产精品一级| 日韩国产网站| 日本在线一区二区三区| 久久久久久网| 久久亚洲欧洲| 精品国产一区二区三区性色av| 欧美/亚洲一区| 91欧美极品| 999精品一区| 欧美日韩亚洲一区| 日本韩国欧美超级黄在线观看| 中文字幕日韩高清在线| 美国三级日本三级久久99| 免费日韩成人| 老司机久久99久久精品播放免费| 欧美影院视频| 亚洲欧美日韩高清在线| 国产精品视频一区二区三区| 国产综合亚洲精品一区二| 亚洲开心激情| 国产 日韩 欧美一区| 欧美日韩xxxx| 亚洲经典在线| 97精品在线| 国产日韩欧美三区| 黄色精品网站| 色综合五月天| 午夜欧美精品| 免费日韩成人| 伊人久久亚洲| 亚洲激情二区| 色吊丝一区二区| 成人午夜网址| 国产欧美日韩在线观看视频| 一区二区三区网站| 中文字幕免费一区二区| 亚洲精品系列| 欧美亚洲网站| 国产黄色一区| 91嫩草亚洲精品| 久久久久免费av| 国产精品88久久久久久| 影音国产精品| 蜜臀精品久久久久久蜜臀| 伊人精品久久| 日韩精品久久久久久久软件91| 日韩激情综合| 国产精品毛片久久久| 精品国产三区在线| www.51av欧美视频| 99成人超碰| 欧美日韩免费观看一区=区三区| 免费日韩视频| 日本国产一区| 久久亚洲道色| 人人精品亚洲| 久久国产精品毛片| 欧美一区自拍| 在线中文字幕播放| 国产亚洲在线观看| 欧美一级二级三级视频| 国内不卡的一区二区三区中文字幕| 国产盗摄——sm在线视频| 欧洲激情综合| 亚洲+小说+欧美+激情+另类| 久久超级碰碰| 亚洲特级毛片| 人人精品久久| 日韩黄色大片网站| 日韩午夜av在线| 国产日本亚洲| 99精品国产一区二区三区| 中文字幕日韩高清在线| 久久99精品久久久久久园产越南| 香蕉视频亚洲一级| 天堂久久av| 国产夫妻在线| 视频一区二区三区在线| 国产福利一区二区精品秒拍 | 在线日韩成人| 国产精品一区二区三区美女| 欧美日韩视频网站| 蜜桃视频在线观看一区二区| 老司机精品视频网| 国产免费成人| 国产一区二区久久久久| 免费观看日韩电影| 国产99在线| 亚洲精品美女| 日韩在线二区| 日韩二区三区四区| 日本在线高清| 日韩精品三级| 亚洲欧美伊人| 精品国产亚洲一区二区三区| 玖玖玖国产精品| 中文字幕色婷婷在线视频| 日韩国产在线不卡视频| 亚洲高清不卡| 精品久久美女| 中文字幕一区二区三区在线视频| 国产91在线播放精品| 日本在线一区二区三区| 香蕉视频亚洲一级| 91精品麻豆| 国产精品美女久久久| 精品美女视频 | 久久久久久久久久久妇女| 欧美日韩亚洲一区三区| 在线亚洲免费| 桃色一区二区| 欧美成人一二区| 日韩精品视频中文字幕| 久久理论电影| 黄色网一区二区| 久久激情综合网| 亚洲精品综合| 婷婷丁香综合| 亚洲精品.com| 黑人精品一区| 国内精品麻豆美女在线播放视频| 91精品视频一区二区| 免费在线观看成人| 美女久久久久| 欧美日韩精品免费观看视欧美高清免费大片 | 久久亚洲精品中文字幕| 亚洲精品在线二区| 亚洲在线观看| 99视频一区| 欧美网站在线| 香蕉久久99| 欧美13videosex性极品| 成人精品高清在线视频| 国产精品hd| 欧美日韩亚洲一区三区| 日本亚洲不卡| 亚洲一二av| 亚洲+小说+欧美+激情+另类| 美女91精品| 免费人成黄页网站在线一区二区| 国产亚洲精品v| 久久亚洲欧美| 亚洲色图网站| 日韩三级一区|