婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Django給表單添加honeypot驗證增加安全性

Django給表單添加honeypot驗證增加安全性

熱門標簽:幫人做地圖標注收費算詐騙嗎 溫州旅游地圖標注 遼寧400電話辦理多少錢 荊州云電銷機器人供應商 江蘇房產電銷機器人廠家 蘇州電銷機器人十大排行榜 電信營業廳400電話申請 悟空智電銷機器人6 外呼不封號系統

如果你的網站中允許匿名用戶通過POST方式提交表單, 比如用戶注冊表, 評論表或者留下用戶聯系方式的表單,你一定要防止機器人或爬蟲程序惡意提交大量的垃圾數據到你的數據庫中。這種情況不是可能會發生,而是一定會發生。一種解決這種問題的方式就是在表單中加入人機交互驗證碼(CAPTCHA), 另一種方式就是在表單中加入honeypot隱藏字段,然后在視圖中對隱藏字段的值進行驗證。兩種驗證方式的目的都是一樣,防止機器人或程序通過偽裝成人來提交數據。今天我們就來詳細介紹下如何在表單中添加honeypot增加安全性。

Honeypot的工作原理

Honeypot又名蜜罐,其實本質上是種陷阱。我們在表單中故意通過CSS隱藏一些字段, 這些字段一般人是不可見的。然而機器人或程序會以為這些字段也是必需的字段(required), 所以會補全后提交表單,這就中了我們的陷阱。在視圖中我們可以通過裝飾器對用戶提交的表單數據進行判斷,來驗證表單的合法性。比如honeypot字段本來應該為空的,現在居然有內容了,顯然這是機器人或程序提交的數據,我們可以拒絕其請求。

Django中如何實現表單honeypot驗證?

Django表單中添加honeypot,一共分兩步:

1. 編寫模板標簽(templatetags),在包含模板的表單中生成honeypot字段。

2. 編寫裝飾器(decorators.py), 對POST請求發送來的表單數據進行驗證。

由于honeypot的功能所有app都可以用到,我們創建了一個叫common的app。整個項目的目錄結構如下所示。只有標藍色的4個文件,是與honeypot相關的。

編寫模板標簽

我們在common目錄下新建templatetags目錄(包含一個空的__init__.py),然后在新建common_tags_filters.py, 添加如下代碼。

from django import template
from django.conf import settings
from django.template.defaultfilters import stringfilter


register = template.Library()


# used to render honeypot field
@register.inclusion_tag('common/snippets/honeypot_field.html')
def render_honeypot_field(field_name=None):
    """
        Renders honeypot field named field_name (defaults to HONEYPOT_FIELD_NAME).
    """
    if not field_name:
        field_name = getattr(settings, 'HONEYPOT_FIELD_NAME', 'name1')
    value = getattr(settings, 'HONEYPOT_VALUE', '')
    if callable(value):
        value = value()
    return {'fieldname': field_name, 'value': value}

我們現在來看下上面這段代碼如何工作的。我們創建了一個名為render_honeypot_field的模板標簽,用于在模板中生成honeypot字段。honeypot字段名是settings.py里HONEYPOT_FIELD_NAME,如果沒有此項設置,默認值為name1。honeypot字段的默認值是HONEYPOT_VALUE, 如果沒有此項設置,默認值為空字符串''。然后這個函數將fieldname和value傳遞給如下模板片段。

# common/snippets/honeypot_field.html

div class="form-control" style="display: none;">
        label>input type="text" name="{{ fieldname }}" value="{{ value }}" />
    /label>
/div>

在Django模板的表單中生成honeypot字段只需按如下操作:

{% load common_tags_filters %}
{% load static %}

form method="post" action="">
     {% csrf_token %}
    {% render_honeypot_field %}
    {% form.as_p %}
/form>

編寫裝飾器

在common文件下新建decorators.py, 添加如下代碼。我們編寫了check_honeypot和honeypot_exempt兩個裝飾器,前者給需要對honeypot字段進行驗證的視圖函數使用,后者給不需要對honeypot字段進行驗證的視圖函數使用。

#common/decorators.py

from functools import wraps
from django.conf import settings
from django.http import HttpResponseBadRequest, HttpResponseForbidden, HttpResponseRedirect
from django.template.loader import render_to_string
from django.contrib.auth.decorators import user_passes_test


def honeypot_equals(val):
    """
        Default verifier used if HONEYPOT_VERIFIER is not specified.
        Ensures val == HONEYPOT_VALUE or HONEYPOT_VALUE() if it's a callable.
    """
    expected = getattr(settings, 'HONEYPOT_VALUE', '')
    if callable(expected):
        expected = expected()
    return val == expected


def verify_honeypot_value(request, field_name):
    """
        Verify that request.POST[field_name] is a valid honeypot.
        Ensures that the field exists and passes verification according to
        HONEYPOT_VERIFIER.
    """
    verifier = getattr(settings, 'HONEYPOT_VERIFIER', honeypot_equals)
    if request.method == 'POST':
        field = field_name or settings.HONEYPOT_FIELD_NAME
        if field not in request.POST or not verifier(request.POST[field]):
            response = render_to_string('common/snippets/honeypot_error.html',
                                    {'fieldname': field})
            return HttpResponseBadRequest(response)


def check_honeypot(func=None, field_name=None):
    """
        Check request.POST for valid honeypot field.
        Takes an optional field_name that defaults to HONEYPOT_FIELD_NAME if
        not specified.
    """
    # hack to reverse arguments if called with str param
    if isinstance(func, str):
        func, field_name = field_name, func

    def wrapper(func):
        @wraps(func)
        def inner(request, *args, **kwargs):
            response = verify_honeypot_value(request, field_name)
            if response:
                return response
            else:
                return func(request, *args, **kwargs)
        return inner

    if func is None:
        def decorator(func):
            return wrapper(func)
        return decorator

    return wrapper(func)


def honeypot_exempt(func):
    """
        Mark view as exempt from honeypot validation
    """
    # borrowing liberally from django's csrf_exempt
    @wraps(func)
    def wrapper(*args, **kwargs):
        return func(*args, **kwargs)
    wrapper.honeypot_exempt = True
    return wrapper

上面代碼最重要的就是verify_honeypot_value函數了。如果用戶通過POST方式提交的表單里沒有honeypot字段或該字段的值不等于settings.py中的默認值,則驗證失敗并返回如下錯誤:

# common/snippets/honeypot_error.html

!DOCTYPE html>
html lang="en">
    body>
    h1>400 Bad POST Request/h1>
    p>We have detected a suspicious request. Your request is aborted./p>
    /body>
/html>

定義好裝飾器后,我們對需要處理POST表單的視圖函數加上@check_honeypot就行了,是不是很簡單?

from common.decorators import check_honeypot


@check_honeypot
def signup(request):
    if request.method == "POST":
        form = SignUpForm(request.POST)
        if form.is_valid():
            user = form.save()
            login(request, user)
            return HttpResponseRedirect(reverse('users:profile'))
    else:
        form = SignUpForm()

    return render(request, "users/signup.html", {"form": form, })

參考

本文核心代碼參考了James Sturk的Django-honeypot項目。原項目地址如下所示:

https://github.com/jamesturk/django-honeypot/

以上就是Django給表單添加honeypot驗證增加安全性的詳細內容,更多關于Django 添加honeypot驗證的資料請關注腳本之家其它相關文章!

您可能感興趣的文章:
  • Django表單外鍵選項初始化的問題及解決方法
  • django表單中的按鈕獲取數據的實例分析
  • Django def clean()函數對表單中的數據進行驗證操作
  • Django 構建模板form表單的兩種方法
  • Django form表單與請求的生命周期步驟詳解
  • Django model.py表單設置默認值允許為空的操作
  • Django表單提交后實現獲取相同name的不同value值
  • Django框架獲取form表單數據方式總結
  • django之從html頁面表單獲取輸入的數據實例
  • 解決django中form表單設置action后無法回到原頁面的問題
  • django-xadmin根據當前登錄用戶動態設置表單字段默認值方式

標簽:三沙 黃山 臺灣 宿遷 景德鎮 濟南 喀什 欽州

巨人網絡通訊聲明:本文標題《Django給表單添加honeypot驗證增加安全性》,本文關鍵詞  Django,給,表單,添加,honeypot,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Django給表單添加honeypot驗證增加安全性》相關的同類信息!
  • 本頁收集關于Django給表單添加honeypot驗證增加安全性的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    一区二区三区四区在线免费观看| 欧洲生活片亚洲生活在线观看| 久久91精品国产91久久小草| 欧美日韩在线一区二区| 麻豆传媒一区二区三区| 欧美久久久久免费| 91在线观看地址| 国产最新精品精品你懂的| 婷婷综合在线观看| 日本强好片久久久久久aaa| 一级精品视频在线观看宜春院 | 国产精品久久久久aaaa樱花| 欧美精品一二三| 精品久久人人做人人爰| 国产成人免费在线视频| 成人激情免费网站| 99久久久精品| a级高清视频欧美日韩| 国产呦精品一区二区三区网站| 日韩不卡一二三区| 欧美性生活久久| 99国产精品久久| 91精品国产综合久久国产大片| 欧美xxxxx裸体时装秀| 日韩三级在线观看| 欧美日韩一区二区三区在线看| 91在线看国产| 欧美午夜免费电影| 91电影在线观看| 欧美亚洲综合在线| 岛国av在线一区| 91精品国产综合久久婷婷香蕉| 在线观看av一区| 日韩欧美一卡二卡| 精品国产欧美一区二区| 精品国产免费久久| 韩国三级电影一区二区| 日韩av不卡在线观看| 国产日产欧美一区| 欧美一区二区三区四区久久| 在线国产亚洲欧美| 精品在线亚洲视频| 婷婷国产在线综合| 欧美激情一区二区| 91视频国产资源| 免费在线成人网| 国产日韩欧美a| 日韩欧美中文字幕制服| 男女男精品视频| 亚洲一级不卡视频| 欧美激情中文不卡| 337p亚洲精品色噜噜| 色综合久久中文综合久久牛| 欧美人动与zoxxxx乱| 国产精品理论片在线观看| 精品88久久久久88久久久| 国产毛片精品视频| 亚洲国产wwwccc36天堂| 亚洲一区二区黄色| 日本一区二区三区四区在线视频| 欧美高清视频一二三区| 蜜臀久久99精品久久久久久9| 欧美精品一卡二卡| 国产69精品久久777的优势| 亚洲国产三级在线| 在线观看日韩高清av| 色婷婷国产精品综合在线观看| 欧美日韩一区久久| 国产亚洲人成网站| 香蕉久久一区二区不卡无毒影院| 国产成人午夜精品5599| 欧美精品一卡二卡| 亚洲色图制服诱惑| 国产激情视频一区二区三区欧美| 欧美人妖巨大在线| 亚洲免费电影在线| 国产精品99久| 精品精品国产高清a毛片牛牛 | 中文字幕一区二区三区四区| 日韩av在线免费观看不卡| 91影院在线免费观看| 中文字幕不卡在线观看| 久久电影国产免费久久电影| 欧美在线视频日韩| 亚洲免费看黄网站| 99久久综合99久久综合网站| 日韩一区二区麻豆国产| 日韩久久久精品| 不卡av免费在线观看| 丁香一区二区三区| 中文字幕在线观看不卡| 欧美成人精品1314www| 欧美一区二区三区男人的天堂| 91视频免费观看| 99久久婷婷国产综合精品电影| 国产一区欧美二区| 在线观看国产一区二区| 欧美日韩高清在线| 久久女同精品一区二区| 精品一区二区影视| 日韩欧美国产精品一区| 蜜桃视频第一区免费观看| 69久久夜色精品国产69蝌蚪网| 亚洲一区中文日韩| 欧美日韩综合不卡| 蜜臀av在线播放一区二区三区| 欧美xxxx在线观看| 成人免费视频国产在线观看| 亚洲欧美在线另类| 色噜噜夜夜夜综合网| 亚洲www啪成人一区二区麻豆| 911精品产国品一二三产区| 久久精品国产免费看久久精品| 欧美群妇大交群中文字幕| 亚洲精品精品亚洲| 91老师片黄在线观看| 中文字幕一区在线观看视频| 懂色一区二区三区免费观看| 日韩欧美一区电影| 久久精品国产成人一区二区三区| 久久久久久一二三区| 99精品视频在线免费观看| 一区二区三区影院| 精品国产成人系列| 色天天综合久久久久综合片| 国产亚洲精品aa| 99久久777色| 亚洲国产美女搞黄色| 精品免费视频.| av综合在线播放| 亚洲国产欧美另类丝袜| 精品欧美一区二区在线观看| 国产69精品久久99不卡| 亚洲欧洲精品一区二区三区不卡| 欧美日韩精品综合在线| 国产一区不卡在线| 亚洲国产中文字幕| 久久久.com| 正在播放亚洲一区| 91蜜桃免费观看视频| 久久99深爱久久99精品| 一区二区三区日韩精品视频| 精品国产凹凸成av人网站| 91亚洲精品久久久蜜桃网站| 黄色小说综合网站| 午夜视频久久久久久| 国产精品不卡一区| 日韩亚洲国产中文字幕欧美| 成人网男人的天堂| 日韩电影在线一区二区| 最新成人av在线| 亚洲精品在线三区| 欧美性感一类影片在线播放| 成人av在线观| 国产精品亚洲专一区二区三区 | 国产三级欧美三级日产三级99| av中文一区二区三区| 久久国产欧美日韩精品| 亚洲成人精品影院| 一级精品视频在线观看宜春院 | 国产视频一区二区三区在线观看| 欧美日韩一二区| 97精品超碰一区二区三区| 看电视剧不卡顿的网站| 亚洲少妇屁股交4| 国产精品二三区| 国产欧美综合在线观看第十页| 日韩精品一区二| 精品国产免费一区二区三区四区 | 亚洲精品国久久99热| 国产片一区二区三区| 国产视频一区在线观看 | 天天av天天翘天天综合网| 亚洲综合色区另类av| 亚洲一区二区中文在线| 亚洲午夜在线电影| 亚洲高清一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲综合一区二区三区| 亚洲精品免费视频| 亚洲成人免费电影| 婷婷夜色潮精品综合在线| 亚洲综合精品久久| 日韩av电影免费观看高清完整版 | 欧美性感一类影片在线播放| 99国产精品久久久久久久久久久| av亚洲产国偷v产偷v自拍| 99精品久久久久久| 色激情天天射综合网| 欧美日韩精品专区| 精品国产乱码久久| 国产精品麻豆视频| 亚洲成人先锋电影| 精品一区二区三区免费毛片爱| 国产一区二区久久| 91视频国产资源| 日韩欧美国产不卡| 中文字幕国产一区| 337p亚洲精品色噜噜狠狠| 欧美变态tickling挠脚心|