python构建学生信息管理系统:简单的安全控制——用户与登录

本文主要是介绍python构建学生信息管理系统:简单的安全控制——用户与登录,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

安全是一个复杂的话题,需要根据具体情况进行详细规划和实现,常见的安全措施有如下几种。
使用HTTPS:始终使用HTTPS来加密客户端和服务器之间的通信。
用户认证:实现用户登录系统,确保只有认证用户可以访问受限资源。
用户授权:确保用户只能访问他们有权访问的资源。
输入验证:对所有用户输入进行验证,防止SQL注入等攻击。
密码哈希:存储密码时使用哈希,而不是明文。
限制登录尝试次数:防止暴力破解攻击。
使用安全头部:例如,设置Content-Security-Policy来减少跨站脚本(XSS)攻击的风险。
定期更新和打补丁:保持你的系统和依赖库是最新的。

内容很多,但是我们可以实现一个简单的登录逻辑,去控制我们关键的部分都需要登录,今天我们来实现一个简单的安全控制,创建一个Users表,并且添加用户认证的路由。以下是实现这些功能的步骤:

1. 创建Users表

首先,需要在数据库中创建一个Users表,这个表将存储用户信息,包括用户名、密码哈希和电子邮件等。

CREATE TABLE Users (UserID INT AUTO_INCREMENT PRIMARY KEY,Username VARCHAR(50) NOT NULL UNIQUE,PasswordHash VARCHAR(255) NOT NULL,Email VARCHAR(100),IsActive TINYINT(1) NOT NULL DEFAULT 1
);

2. 实现User模型

models.py中添加User模型,用于操作Users表。

from werkzeug.security import generate_password_hash, check_password_hashclass User(db.Model):__tablename__ = 'Users'UserID = db.Column(db.Integer, primary_key=True)Username = db.Column(db.String(50), unique=True, nullable=False)PasswordHash = db.Column(db.String(255), nullable=False)Email = db.Column(db.String(100))def set_password(self, password):self.PasswordHash = generate_password_hash(password)def check_password(self, password):return check_password_hash(self.PasswordHash, password)

3. 添加用户注册路由

routes.py中,添加一个用户注册的路由,允许用户创建账户。

from flask import Blueprint, request, jsonify
from app.models import User, dbuser_bp = Blueprint('user_bp', __name__)@user_bp.route('/register', methods=['POST'])
def register():data = request.get_json()if User.query.filter_by(Username=data['Username']).first():return jsonify({"message": "Username already exists"}), 400new_user = User(Username=data['Username'],Email=data['Email'])new_user.set_password(data['Password'])db.session.add(new_user)db.session.commit()return jsonify({"message": "User registered successfully"}), 201

4. 添加用户登录路由

实现用户登录的路由,用户输入用户名和密码,系统验证后返回一个令牌。

from flask import Blueprint, request, jsonify
from flask_login import login_user, logout_user, login_required
from werkzeug.security import generate_password_hashuser_bp = Blueprint('user_bp', __name__)@user_bp.route('/login', methods=['POST'])
def login():data = request.get_json()user = User.query.filter_by(Username=data['Username']).first()if user and user.check_password(data['Password']):# 这里应该实现登录逻辑,例如使用Flask-Loginlogin_user(user)return jsonify({"message": "Logged in successfully"}), 200return jsonify({"message": "Invalid username or password"}), 401@user_bp.route('/logout', methods=['GET'])
@login_required
def logout():logout_user()return jsonify({"message": "Logged out successfully"}), 200

5. 配置Flask-Login

__init__.py中配置Flask-Login,以便管理用户的登录状态。

from flask_login import LoginManager
from app.models import Userlogin_manager = LoginManager()
login_manager.init_app(app)@login_manager.user_loader
def load_user(user_id):return User.query.get(int(user_id))

6. 保护路由

使用@login_required装饰器来保护需要认证的路由。

@app.route('/protected')
@login_required
def protected():# 只有登录用户可以访问return 'This is a protected resource!'

注意

  • 以上代码只是一个简单的实现,实际部署时需要考虑更多的安全因素,如密码重置、令牌管理、会话超时等。
  • 依赖的库:安装Flask-Login库,可以通过pip install flask-login来安装。
  • 密码哈希使用了werkzeug.security库,它提供了方便的哈希和验证函数。

通过这些步骤,我们够实现了一个基本的用户登录和注销功能,并且能够保护某些路由以确保只有登录用户才能访问。
可以继续完善功能了。

这篇关于python构建学生信息管理系统:简单的安全控制——用户与登录的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/935257

相关文章

Python实例题之pygame开发打飞机游戏实例代码

《Python实例题之pygame开发打飞机游戏实例代码》对于python的学习者,能够写出一个飞机大战的程序代码,是不是感觉到非常的开心,:本文主要介绍Python实例题之pygame开发打飞机... 目录题目pygame-aircraft-game使用 Pygame 开发的打飞机游戏脚本代码解释初始化部

Python pip下载包及所有依赖到指定文件夹的步骤说明

《Pythonpip下载包及所有依赖到指定文件夹的步骤说明》为了方便开发和部署,我们常常需要将Python项目所依赖的第三方包导出到本地文件夹中,:本文主要介绍Pythonpip下载包及所有依... 目录步骤说明命令格式示例参数说明离线安装方法注意事项总结要使用pip下载包及其所有依赖到指定文件夹,请按照以

Python实现精准提取 PDF中的文本,表格与图片

《Python实现精准提取PDF中的文本,表格与图片》在实际的系统开发中,处理PDF文件不仅限于读取整页文本,还有提取文档中的表格数据,图片或特定区域的内容,下面我们来看看如何使用Python实... 目录安装 python 库提取 PDF 文本内容:获取整页文本与指定区域内容获取页面上的所有文本内容获取

基于Python实现一个Windows Tree命令工具

《基于Python实现一个WindowsTree命令工具》今天想要在Windows平台的CMD命令终端窗口中使用像Linux下的tree命令,打印一下目录结构层级树,然而还真有tree命令,但是发现... 目录引言实现代码使用说明可用选项示例用法功能特点添加到环境变量方法一:创建批处理文件并添加到PATH1

Python包管理工具核心指令uvx举例详细解析

《Python包管理工具核心指令uvx举例详细解析》:本文主要介绍Python包管理工具核心指令uvx的相关资料,uvx是uv工具链中用于临时运行Python命令行工具的高效执行器,依托Rust实... 目录一、uvx 的定位与核心功能二、uvx 的典型应用场景三、uvx 与传统工具对比四、uvx 的技术实

Python中使用uv创建环境及原理举例详解

《Python中使用uv创建环境及原理举例详解》uv是Astral团队开发的高性能Python工具,整合包管理、虚拟环境、Python版本控制等功能,:本文主要介绍Python中使用uv创建环境及... 目录一、uv工具简介核心特点:二、安装uv1. 通过pip安装2. 通过脚本安装验证安装:配置镜像源(可

python判断文件是否存在常用的几种方式

《python判断文件是否存在常用的几种方式》在Python中我们在读写文件之前,首先要做的事情就是判断文件是否存在,否则很容易发生错误的情况,:本文主要介绍python判断文件是否存在常用的几种... 目录1. 使用 os.path.exists()2. 使用 os.path.isfile()3. 使用

使用Python开发一个现代化屏幕取色器

《使用Python开发一个现代化屏幕取色器》在UI设计、网页开发等场景中,颜色拾取是高频需求,:本文主要介绍如何使用Python开发一个现代化屏幕取色器,有需要的小伙伴可以参考一下... 目录一、项目概述二、核心功能解析2.1 实时颜色追踪2.2 智能颜色显示三、效果展示四、实现步骤详解4.1 环境配置4.

一文全面详解Python变量作用域

《一文全面详解Python变量作用域》变量作用域是Python中非常重要的概念,它决定了在哪里可以访问变量,下面我将用通俗易懂的方式,结合代码示例和图表,带你全面了解Python变量作用域,需要的朋友... 目录一、什么是变量作用域?二、python的四种作用域作用域查找顺序图示三、各作用域详解1. 局部作

Python主动抛出异常的各种用法和场景分析

《Python主动抛出异常的各种用法和场景分析》在Python中,我们不仅可以捕获和处理异常,还可以主动抛出异常,也就是以类的方式自定义错误的类型和提示信息,这在编程中非常有用,下面我将详细解释主动抛... 目录一、为什么要主动抛出异常?二、基本语法:raise关键字基本示例三、raise的多种用法1. 抛