简单介绍一下今天使用到的django内置的加解密包:
from django.contrib.auth.hashers import make_password
如上图所示,django.contrib.auth.hashers即为django内置的加解密包。
小提示:
pycharm中的Python Console(如下图所示)可以执行django的语句,类似python解释器。
1.加密
语句:make_password(原始密码[,固定字串][,加密方式])
return 加密后的密码
make_password(原始密码) 或 make_password(原始密码,None) 或 make_password(原始密码,''):每次产生的密码均不同。
> from django.contrib.auth.hashers import make_password > make_password('a') 'pbkdf2_sha256$120000$m7gXe6yy0hJd$4ML8hHFQMrGyAXXkJpz9C4MOu8RJ6IvH19fpJaSVz0c=' > make_password('a') 'pbkdf2_sha256$120000$uD5csLIeBqWR$HvvTnZsUmATa+KBSCzRbRR5tYNaBab7VWpk2O4NfURU=' > make_password('a',None) 'pbkdf2_sha256$120000$SG5CBgULfUew$alE84q7NAzkraQ2Gr1J61pPU6gXLlvCwA2E5H3d75cQ=' > make_password('a',None) 'pbkdf2_sha256$120000$Kcq2i6cFokS0$tAaRf6CAFwaqmg9QDHFefTkzCusla2JqU+FKMkjiilk=' > make_password('a','') 'pbkdf2_sha256$120000$qBmkLhQTZX8B$pXZ3PZkiPH3fBGjUQt+SsGFpYhIn3BHgACmE5bDdTK0=' > make_password('a','') 'pbkdf2_sha256$120000$QR3QAh7MCF15$nAQVTKHEFks92NPmLY2S3odHeT7PoaFoIL7/etKs08w=' make_password(原始密码,固定字串):产生相同密码。 > from django.contrib.auth.hashers import make_password > make_password('a','a') 'pbkdf2_sha256$120000$a$l8oCmo99z83LSu7DX4AGnjHHpeVmecW3puc4ufA55mE=' > make_password('a','a') 'pbkdf2_sha256$120000$a$l8oCmo99z83LSu7DX4AGnjHHpeVmecW3puc4ufA55mE=' > make_password('a','abcd') 'pbkdf2_sha256$120000$abcd$JmTnyyEmsg4YsssiJU4yi0RDAvvJEnqjJOCTounGDc0=' > make_password('a','abcd') 'pbkdf2_sha256$120000$abcd$JmTnyyEmsg4YsssiJU4yi0RDAvvJEnqjJOCTounGDc0=' make_password(原始密码,固定字串,加密方式) > from django.contrib.auth.hashers import make_password > make_password('a','ab','pbkdf2_sha256') 'pbkdf2_sha256$120000$ab$KjztZyslBdOqErZyWGtDdB0FhGA/vx4CfL0dFDKbGzI='
使用示例:
from django.contrib.auth.hashers import make_password class AddView(View): def get(self, request): return render(request, "user/add.html") def post(self, request): username = request.POST.get('username') password = request.POST.get('password') ....... #密码加密 password=make_password(password)
2.验证密码
语句:check_password (原始密码, 加密后的密码)
return True/False
当然也可以不需要加密,那么判断密码,则加密后的密码,直接用数据库中的原始密码。
另外一种验证登录密码的方式是authenticate(username=username, password=password),但这种方式的password必须是密文,不能是原始密码(明文)
3.无法解密
总结
以上所述是小编给大家介绍的Django中密码的加密、验密、解密操作,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对网站的支持!
如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!
昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。
这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。
而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?