[python] CGI (SourceForge)
azurIt
azurit na pobox.sk
Sobota Květen 14 18:37:32 CEST 2005
ahoj,
co tak pouzit mod_python ? inak nevidim problem vo funkcnosti
Pythonu ako CGI skript.
ja sice pouzivam mod_python ale session management riesim po svojom
(mozno nie najlepsim sposobom ale urcite dobrym, funkcnym a
bezpecnym - aspon teda ja v tom ziadny bezpecnostny problem
nevidim). potrebujes k tomu len nejake SQLko: proste ked sa niekto
prihlasi, python vytvori pre neho nejaky retazec znakov, ten mu
posle ako cookie a zaroven si do SQL zapise info o prihlaseni (ja
ukladam login, IPcku, cookie a cas prihlasenia). no a vzdy ked ten
clovek urobi nejaku akciu tak sa musi kontrolovat ci je uz
prihlaseny (teda ci je o nom v SQL zaznam) a porovna sa cookie,
ktore poslal spat s tym, co je v SQL. to je vsetko :) problem by
mohol byt v tom cookie - je urcite potrebna sifrovana komunikacia
aby sa to nedalo ukradnut. ja este kontrolujem aj IPcku, ci je ta
ista, z ktorej sa ten clovek prihlasil. inak treba este zarucit aby
cookie bolo na 100% ine pre kazdeho prihlaseneho, kedze vlastne
podla neho identifikujes ludi (ja to riesim tak, ze spojim login,
heslo, aktualny cas a datum, IPcku, 10 miestne 'nahodne' cislo a
zrobim z toho SHA hexdigest). hadam pomohlo.
azurIt
> Dobry den,
> mate nekdo zkusenosti s Pythonem na SF? Resp. s provozovanim
Pythonu
> jako obycejnyho CGI vubec? Existuje pro to nejaka pouzitelna
knihovna,
> ktera by umela treba session? Co jsem se dival, tak jsem nic (snad
az na
> Spyce) co by se dalo pouzit v obycejnem CGI nenasel. Alespon
nejaka
> poradna knihovna na ty sessiony kdyby byla.
>
> --
> Regards,
> Michal
>
> ICQ# 175762750
>
____________________________________
Najdi svojich spoluziakov!
http://www.spoluziak.sk
Další informace o konferenci Python