[python] CGI (SourceForge)

azurIt azurit na pobox.sk
Sobota Květen 14 18:37:32 CEST 2005


ahoj,

co tak pouzit mod_python ? inak nevidim problem vo funkcnosti 
Pythonu ako CGI skript.
ja sice pouzivam mod_python ale session management riesim po svojom 
(mozno nie najlepsim sposobom ale urcite dobrym, funkcnym a 
bezpecnym - aspon teda ja v tom ziadny bezpecnostny problem 
nevidim). potrebujes k tomu len nejake SQLko: proste ked sa niekto 
prihlasi, python vytvori pre neho nejaky retazec znakov, ten mu 
posle ako cookie a zaroven si do SQL zapise info o prihlaseni (ja 
ukladam login, IPcku, cookie a cas prihlasenia). no a vzdy ked ten 
clovek urobi nejaku akciu tak sa musi kontrolovat ci je uz 
prihlaseny (teda ci je o nom v SQL zaznam) a porovna sa cookie, 
ktore poslal spat s tym, co je v SQL. to je vsetko :) problem by 
mohol byt v tom cookie - je urcite potrebna sifrovana komunikacia 
aby sa to nedalo ukradnut. ja este kontrolujem aj IPcku, ci je ta 
ista, z ktorej sa ten clovek prihlasil. inak treba este zarucit aby 
cookie bolo na 100% ine pre kazdeho prihlaseneho, kedze vlastne 
podla neho identifikujes ludi (ja to riesim tak, ze spojim login, 
heslo, aktualny cas a datum, IPcku, 10 miestne 'nahodne' cislo a 
zrobim z toho SHA hexdigest). hadam pomohlo.

azurIt


>      Dobry den,
> mate nekdo zkusenosti s Pythonem na SF? Resp. s provozovanim 
Pythonu 
> jako obycejnyho CGI vubec? Existuje pro to nejaka pouzitelna 
knihovna, 
> ktera by umela treba session? Co jsem se dival, tak jsem nic (snad 
az na 
> Spyce) co by se dalo pouzit v obycejnem CGI nenasel. Alespon 
nejaka 
> poradna knihovna na ty sessiony kdyby byla.
> 
> -- 
> Regards,
>      Michal
> 
> ICQ# 175762750
> 

____________________________________
Najdi svojich spoluziakov!
http://www.spoluziak.sk




Další informace o konferenci Python