主頁 > 軟體工程 > 簡單的注冊和登錄只從檔案中讀取用戶名的前2個字符,而不是2行

簡單的注冊和登錄只從檔案中讀取用戶名的前2個字符,而不是2行

2022-11-01 15:14:51 軟體工程

我正在嘗試撰寫一個可以像這樣作業的代碼:

代碼的第一個功能是注冊:在這里用戶將輸入他們的用戶名和密碼,然后代碼將創建一個以用戶名命名的文本檔案,它將包括 2 行:

1.username 
2.password 
import time 
def registracia():
    print ("To register you'll need to type your username and your password.")
    time.sleep (1.5)
    userName = input("username: ")
    time.sleep (1.5)
    passWord = input("password: ")
    filename = userName   ".txt"
    file = open(filename, " w")
    file.write (userName "\n")
    file.write (passWord)
    file.close


if __name__ == "__main__":
    registracia()

然后是代碼的第二個功能,即登錄。我對登錄的想法是它會要求輸入用戶名,然后它會打開以用戶名命名的檔案并讀取第二行,讀取該行后它會要求輸入密碼,然后使用 if 檢查是否輸入等于第二行。

我的問題是 readline 只從用戶名中讀取 1 個字母,至少我認為它是這樣做的。

import time
print ("To login you'll need to type your username first")
def login():
        #time.sleep (1.5)
        userName = input ("username: ")
        filename = userName  ".txt"
        file = open(filename, "r")
        #time.sleep (1.5)
        realPassWord = file.readline(2)
        print (realPassWord)
        passWord = input ("password: ")
        if passWord == realPassWord:
            print ("successfuly logged in ")
        elif passWord != realPassWord:
            print ("incorrect password")
            login()
login()

我還添加了一個輸入和輸出示例,以查看發生了什么:

登記:

輸入:

username: abc321
password: cba123

輸出:

abc321.txt(文本檔案):

abc321
cba123

登錄:

輸入:

abc321

輸出(輸出不應該是真正可見的,輸出是代碼對密碼輸入的期望,但我添加了列印,realPassWord所以我可以看到代碼期望的內容):

ab

期望的輸出:

cba123

uj5u.com熱心網友回復:

代碼的邏輯看起來沒問題。我想修復一些拼寫錯誤或語法錯誤。沒有解決樣式指南問題。為此,我建議遵循PEP8 編碼指南,尤其是在命名變數時。請在 Python 中使用snake_case而不是camelCase也不要忘記file.close()用 () - 括號呼叫。

import time 
def registracia():
    print("To register you'll need to type your username and your password.")
    time.sleep(1.5)
    userName = input("username: ")
    time.sleep(1.5)
    passWord = input("password: ")
    filename = userName   ".txt"
    file = open(filename, "w ")
    file.write(userName   "\n"   passWord)
    file.close()


if __name__ == "__main__":
    registracia()

對于登錄部分,問題在于,file.readline(2)它只讀取前兩個位元組。因此,您需要使用將檔案內容拆分為行的東西。在您的情況下,您可以使用file.read().splitlines()[1].

import time
print ("To login you'll need to type your username first")
def login():
    #time.sleep (1.5)
    userName = input("username: ")
    filename = userName  ".txt"
    file = open(filename, "r")
    #time.sleep (1.5)
    realPassWord = file.read().splitlines()[1]
    print(realPassWord)
    passWord = input("password: ")
    if passWord == realPassWord:
        print("successfuly logged in ")
    elif passWord != realPassWord:
        print("incorrect password")
        login()
login()

只是一個說明:

我永遠不會建議將密碼作為純文本存盤到文本檔案中。如果你認真考慮使用它,那么一定要對你的密碼進行哈希處理,甚至可能將它們存盤到資料庫中。

uj5u.com熱心網友回復:

您的代碼的核心問題是您如何從檔案中讀取。

我還要指出一些其他的事情。

您將用戶名存盤在檔案中,但您從不使用它。以純文本形式在檔案中包含密碼和用戶名似乎不是很好的安全性。

密碼當前也在輸入時回顯到終端。

Python 有一些你可能想看的功能:

Python 具有密碼輸入功能,可以提示用戶輸入密碼而不回顯:

  • https://docs.python.org/3/library/getpass.html

散列存盤在檔案中的密碼值:

  • https://docs.python.org/3/library/hashlib.html#hashlib.scrypt

使用 UUID 作為檔案名而不是用戶名:

  • https://docs.python.org/3/library/uuid.html

Pathlib 用于簡化檔案的讀寫:

  • https://docs.python.org/3/library/pathlib.html#pathlib.Path.read_bytes
  • https://docs.python.org/3/library/pathlib.html#pathlib.Path.write_bytes

密碼比較與“恒定時間比較”以降低定時攻擊的風險

  • https://docs.python.org/3/library/secrets.html#secrets.compare_digest

以下內容并不詳盡,可能不適合您的情況。這只是使用這些的一個例子:

from getpass import getpass
from hashlib import md5, scrypt
from pathlib import Path
from secrets import token_bytes, compare_digest
import time
import uuid

SALT_SIZE = 64


def filename_uuid(filename):
    _hash = md5()
    _hash.update(filename.encode('utf-8'))
    uuid_name = uuid.UUID(_hash.hexdigest())
    return Path(f"{uuid_name}.txt")


def password_hash(password, salt):
    hash_value = scrypt(password, salt=salt, n=16384, r=8, p=1)
    return salt   hash_value


def check_password(password, stored_value):
    salt = stored_value[:SALT_SIZE]
    _password = password_hash(password, salt)
    return compare_digest(_password, stored_value)


def registracia():
    print("To register type your username and your password.")
    username = input("username: ")
    password = getpass().encode('utf8')
    salt = token_bytes(SALT_SIZE)
    token = password_hash(password, salt)
    filename = filename_uuid(username)
    filename.write_bytes(token)


def login(attempts=0):
    print("To login you'll need to type your username first")
    username = input("username: ")
    filename = filename_uuid(username)
    try:
        token = filename.read_bytes().strip()
    except FileNotFoundError:
        token = b""
    password = getpass().encode('utf8')
    if check_password(password, token):
        print("successfully logged in ")
    else:
        print("incorrect username/password combination")
        if attempts < 1:
            login(attempts   1)


if __name__ == "__main__":
    registracia()
    login()

轉載請註明出處,本文鏈接:https://www.uj5u.com/gongcheng/524313.html

標籤:Python文件

上一篇:為什么Node.js中的Node.jsfs.statSync出生時間關閉?

下一篇:關于我的代碼,編譯錯誤“執行緒“主”java.util.NoSuchElementException中的例外”是什么意思?

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • Git本地庫既關聯GitHub又關聯Gitee

    創建代碼倉庫 使用gitee舉例(github和gitee差不多) 1.在gitee右上角點擊+,選擇新建倉庫 ? 2.選擇填寫倉庫資訊,然后進行創建 ? 3.服務端已經準備好了,本地開始作準備 (1)Git 全域設定 git config --global user.name "成鈺" git c ......

    uj5u.com 2020-09-10 05:04:14 more
  • CODING DevOps 代碼質量實戰系列第二課,相約周三

    隨著 ToB(企業服務)的興起和 ToC(消費互聯網)產品進入成熟期,線上故障帶來的損失越來越大,代碼質量越來越重要,而「質量內建」正是 DevOps 核心理念之一。**《DevOps 代碼質量實戰(PHP 版)》**為 CODING DevOps 代碼質量實戰系列的第二課,同時也是本系列的 PHP ......

    uj5u.com 2020-09-10 05:07:43 more
  • 推薦Scrum書籍

    推薦Scrum書籍 直接上干貨,推薦書籍清單如下(推薦有順序的哦) Scrum指南 Scrum精髓 Scrum敏捷軟體開發 Scrum捷徑 硝煙中的Scrum和XP : 我們如何實施Scrum 敏捷軟體開發:Scrum實戰指南 Scrum要素 大規模Scrum:大規模敏捷組織的設計 用戶故事地圖 用 ......

    uj5u.com 2020-09-10 05:07:45 more
  • CODING DevOps 代碼質量實戰系列最后一課,周四發車

    隨著 ToB(企業服務)的興起和 ToC(消費互聯網)產品進入成熟期,線上故障帶來的損失越來越大,代碼質量越來越重要,而「質量內建」正是 DevOps 核心理念之一。 **《DevOps 代碼質量實戰(Java 版)》**為 CODING DevOps 代碼質量實戰系列的最后一課,同時也是本系列的 ......

    uj5u.com 2020-09-10 05:07:52 more
  • 敏捷軟體工程實踐書籍

    Scrum轉型想要做好,第一步先了解并真正落實Scrum,那么我推薦的Scrum書籍是要看懂并實踐的。第二步是團隊的工程實踐要做扎實。 下面推薦工程實踐書單: 重構:改善既有代碼的設計 決議極限編程 : 擁抱變化 代碼整潔代碼 程式員的職業素養 修改代碼的藝術 撰寫可讀代碼的藝術 測驗驅動開發 : ......

    uj5u.com 2020-09-10 05:07:55 more
  • Jenkins+svn+nginx實作windows環境自動部署vue前端專案

    前面文章介紹了Jenkins+svn+tomcat實作自動化部署,現在終于有空抽時間出來寫下Jenkins+svn+nginx實作自動部署vue前端專案。 jenkins的安裝和配置已經在前面文章進行介紹,下面介紹實作vue前端專案需要進行的哪些額外的步驟。 注意:在安裝jenkins和nginx的 ......

    uj5u.com 2020-09-10 05:08:49 more
  • CODING DevOps 微服務專案實戰系列第一課,明天等你

    CODING DevOps 微服務專案實戰系列第一課**《DevOps 微服務專案實戰:DevOps 初體驗》**將由 CODING DevOps 開發工程師 王寬老師 向大家介紹 DevOps 的基本理念,并探討為什么現代開發活動需要 DevOps,同時將以 eShopOnContainers 項 ......

    uj5u.com 2020-09-10 05:09:14 more
  • CODING DevOps 微服務專案實戰系列第二課來啦!

    近年來,工程專案的結構越來越復雜,需要接入合適的持續集成流水線形式,才能滿足更多變的需求,那么如何優雅地使用 CI 能力提升生產效率呢?CODING DevOps 微服務專案實戰系列第二課 《DevOps 微服務專案實戰:CI 進階用法》 將由 CODING DevOps 全堆疊工程師 何晨哲老師 向 ......

    uj5u.com 2020-09-10 05:09:33 more
  • CODING DevOps 微服務專案實戰系列最后一課,周四開講!

    隨著軟體工程越來越復雜化,如何在 Kubernetes 集群進行灰度發布成為了生產部署的”必修課“,而如何實作安全可控、自動化的灰度發布也成為了持續部署重點關注的問題。CODING DevOps 微服務專案實戰系列最后一課:**《DevOps 微服務專案實戰:基于 Nginx-ingress 的自動 ......

    uj5u.com 2020-09-10 05:10:00 more
  • CODING 儀表盤功能正式推出,實作作業資料可視化!

    CODING 儀表盤功能現已正式推出!該功能旨在用一張張統計卡片的形式,統計并展示使用 CODING 中所產生的資料。這意味著無需額外的設定,就可以收集歸納寶貴的作業資料并予之量化分析。這些海量的資料皆會以圖表或串列的方式躍然紙上,方便團隊成員隨時查看各專案的進度、狀態和指標,云端協作迎來真正意義上 ......

    uj5u.com 2020-09-10 05:11:01 more
最新发布
  • windows系統git使用ssh方式和gitee/github進行同步

    使用git來clone專案有兩種方式:HTTPS和SSH:
    HTTPS:不管是誰,拿到url隨便clone,但是在push的時候需要驗證用戶名和密碼;
    SSH:clone的專案你必須是擁有者或者管理員,而且需要在clone前添加SSH Key。SSH 在push的時候,是不需要輸入用戶名的,如果配置... ......

    uj5u.com 2023-04-19 08:41:12 more
  • windows系統git使用ssh方式和gitee/github進行同步

    使用git來clone專案有兩種方式:HTTPS和SSH:
    HTTPS:不管是誰,拿到url隨便clone,但是在push的時候需要驗證用戶名和密碼;
    SSH:clone的專案你必須是擁有者或者管理員,而且需要在clone前添加SSH Key。SSH 在push的時候,是不需要輸入用戶名的,如果配置... ......

    uj5u.com 2023-04-19 08:35:34 more
  • 2023年農牧行業6大CRM系統、5大場景盤點

    在物聯網、大資料、云計算、人工智能、自動化技術等現代資訊技術蓬勃發展與逐步成熟的背景下,數字化正成為農牧行業供給側結構性變革與高質量發展的核心驅動因素。因此,改造和提升傳統農牧業、開拓創新現代智慧農牧業,加快推進農牧業的現代化、資訊化、數字化建設已成為農牧業發展的重要方向。 當下,企業數字化轉型已經 ......

    uj5u.com 2023-04-18 08:05:44 more
  • 2023年農牧行業6大CRM系統、5大場景盤點

    在物聯網、大資料、云計算、人工智能、自動化技術等現代資訊技術蓬勃發展與逐步成熟的背景下,數字化正成為農牧行業供給側結構性變革與高質量發展的核心驅動因素。因此,改造和提升傳統農牧業、開拓創新現代智慧農牧業,加快推進農牧業的現代化、資訊化、數字化建設已成為農牧業發展的重要方向。 當下,企業數字化轉型已經 ......

    uj5u.com 2023-04-18 08:00:18 more
  • 計算機組成原理—存盤器

    計算機組成原理—硬體結構 二、存盤器 1.概述 存盤器是計算機系統中的記憶設備,用來存放程式和資料 1.1存盤器的層次結構 快取-主存層次主要解決CPU和主存速度不匹配的問題,速度接近快取 主存-輔存層次主要解決存盤系統的容量問題,容量接近與價位接近于主存 2.主存盤器 2.1概述 主存與CPU的聯 ......

    uj5u.com 2023-04-17 08:20:31 more
  • 談一談我對協同開發的一些認識

    如今各互聯網公司普通都使用敏捷開發,采用小步快跑的形式來進行專案開發。如果是小專案或者小需求,那一個開發可能就搞定了。但對于電商等復雜的系統,其功能多,結構復雜,一個人肯定是搞不定的,所以都是很多人來共同開發維護。以我曾經待過的商城團隊為例,光是后端開發就有七十多人。 為了更好地開發這類大型系統,往 ......

    uj5u.com 2023-04-17 08:18:55 more
  • 專案管理PRINCE2核心知識點整理

    PRINCE2,即 PRoject IN Controlled Environment(受控環境中的專案)是一種結構化的專案管理方法論,由英國政府內閣商務部(OGC)推出,是英國專案管理標準。
    PRINCE2 作為一種開放的方法論,是一套結構化的專案管理流程,描述了如何以一種邏輯性的、有組織的方法,... ......

    uj5u.com 2023-04-17 08:18:51 more
  • 談一談我對協同開發的一些認識

    如今各互聯網公司普通都使用敏捷開發,采用小步快跑的形式來進行專案開發。如果是小專案或者小需求,那一個開發可能就搞定了。但對于電商等復雜的系統,其功能多,結構復雜,一個人肯定是搞不定的,所以都是很多人來共同開發維護。以我曾經待過的商城團隊為例,光是后端開發就有七十多人。 為了更好地開發這類大型系統,往 ......

    uj5u.com 2023-04-17 08:18:00 more
  • 專案管理PRINCE2核心知識點整理

    PRINCE2,即 PRoject IN Controlled Environment(受控環境中的專案)是一種結構化的專案管理方法論,由英國政府內閣商務部(OGC)推出,是英國專案管理標準。
    PRINCE2 作為一種開放的方法論,是一套結構化的專案管理流程,描述了如何以一種邏輯性的、有組織的方法,... ......

    uj5u.com 2023-04-17 08:17:55 more
  • 計算機組成原理—存盤器

    計算機組成原理—硬體結構 二、存盤器 1.概述 存盤器是計算機系統中的記憶設備,用來存放程式和資料 1.1存盤器的層次結構 快取-主存層次主要解決CPU和主存速度不匹配的問題,速度接近快取 主存-輔存層次主要解決存盤系統的容量問題,容量接近與價位接近于主存 2.主存盤器 2.1概述 主存與CPU的聯 ......

    uj5u.com 2023-04-17 08:12:06 more