@pydjango

Страница 20 из 1273
[Anonymous]
24.08.2016
16:45:06
Что потом делать с юзером? У него остается старая сессия же. Она будет накапливаться?

Google
Artem
24.08.2016
18:29:12
не крипти его
Правильно говоришь, при сохранении добавь поле с чистым паролем без крипта и храни его

Чего сложного?!

Ilya
24.08.2016
18:30:51
ну если прикинуть, то если пароль уже зашифрован

то задекриптить никак не получится

тогда какой смысл в шифровке

может кто нибудь напомнить, для чего нужно пароль задекриптить?

IНЖАЛИД DPИЖЕ
24.08.2016
18:52:52
Ilya
24.08.2016
18:56:35
так в чём

проблема

зачем декриптить пароль?

для каких целей?

Google
IНЖАЛИД DPИЖЕ
24.08.2016
18:57:06
security

Ilya
24.08.2016
18:57:18
что значит

security

декриптить для безопасности??

IНЖАЛИД DPИЖЕ
24.08.2016
18:57:49
ааа, я думал наоборот

Ilya
24.08.2016
18:58:04
encrypt

это шифровать

IНЖАЛИД DPИЖЕ
24.08.2016
18:58:09
я не могу ответить зачем декриптить

я знаю

я перепутал просто

Ilya
24.08.2016
18:58:16
ок

а кому нужно было и для чего декриптить?

IНЖАЛИД DPИЖЕ
24.08.2016
18:58:28
просто не могу понять почему ты ещё раз спросил -)

ну вот же

Как правильно сделать декриптинг пароля пользователя, чтобы посмотреть его на сайте? Или нельзя? На стековерфлоу пишут, что нельзя

Ilya
24.08.2016
18:59:46
кароче логика такая, если даже админ может задекриптить пароль, тогда нет никакого смысла его шифровать

то есть тогда можно в бд и незашифрованым хранить

[Anonymous]
24.08.2016
19:30:41
arisu
24.08.2016
19:31:20
за такое можно по еблу получить если че

Stanislav
24.08.2016
19:31:37
Дам по ебалу

Google
Stanislav
24.08.2016
19:45:32
нельзя
'select * from users

В адресной строке Такие магазины аккаунтов были

ultranoise ?
24.08.2016
19:46:16
А как вообще можно нешифрованно хранить пароль в Джанго? Она не разрешит

Она хеширует и это не отключается

Stanislav
24.08.2016
19:46:32
Можно

Я сделаль

С самого начала когда не знал что можно стандартную авторизацию поменять

У меня даже есть тот код на линуксе

ultranoise ?
24.08.2016
19:47:42
Ааа

Это какая версия то была?

Stanislav
24.08.2016
19:48:14
ultranoise ?
24.08.2016
19:48:21
Не верю(

Stanislav
24.08.2016
19:48:32
Я сделал модель и в вьюхе логику прописал

Типо если с формы приходят данные то оно их туда записывает

ultranoise ?
24.08.2016
19:49:01
То есть ты просто хранил строки которые должны были паролями быть? Ну естественно

ultranoise ?
24.08.2016
19:49:17
Я думал речь о Django.contrib.auth

Stanislav
24.08.2016
19:49:18
Плэйнтекст

Google
Stanislav
24.08.2016
19:49:25
Я тогда не знал что так можно

IНЖАЛИД DPИЖЕ
24.08.2016
21:51:17
Теперь всё ясно и понятно, зачем шифровать)
а до этого не понятно было? Это же пароль-конфидециальная информация.

Вообще тут нужно закрепить книжку Two Scoops of Django

пусть все прочитают

будет меньше вопросов на такие темы

[Anonymous]
24.08.2016
21:51:59
Шутка просто?

IНЖАЛИД DPИЖЕ
24.08.2016
21:52:21
В чём шутка?

[Anonymous]
24.08.2016
21:54:25
Сарказм, не доставай

IНЖАЛИД DPИЖЕ
24.08.2016
21:56:45
То есть ты до сих пор не понял зачем шифровать пароль?

IНЖАЛИД DPИЖЕ
24.08.2016
21:58:18
чувак, у тебя реально туго с шутками

прекращай

если тебе что-то реально надо понять - нужно спрашивать и отвечать серьёзно, а не смехуечки мочить

Artem
24.08.2016
22:51:06
вечер добрый ) кто-нибудь сталкивался с нотификациями в реал-тайме через вебсокеты в контексте Django приложения? Идея в том, чтобы через вебсокеты доставить нужным клиентам некое событие (например, администратор ответил на ваш вопрос) и отрендерить. Событие генерится по какому-нибудь Джанго-сигналу, потом через вебсокеты должно доставиться клиентам. Есть какие-нибудь наводки типа фреймворков и тому подобного для решения/облегчения решения задачи? (чтоб не все вручную делать)

Ilya
24.08.2016
22:52:12
в последней джангде вроде как каналы появились, с их помощью можно сделать эту работу

IНЖАЛИД DPИЖЕ
24.08.2016
22:52:15
Вроде джанго каналы сделали же

Ilya
24.08.2016
22:52:36
а так можно торнадо сервер рядом с джангой поставить

Google
IНЖАЛИД DPИЖЕ
24.08.2016
22:52:43
или aiohttp

Artem
24.08.2016
22:53:52
благодарствую, по 1.10 еще не читал доки, буду изучать каналы)

Artem
24.08.2016
22:55:58
спасибо, почитаю

Stanislav
25.08.2016
03:45:25
Почитайте ченджлоги прежде чем писать

[Anonymous]
25.08.2016
06:32:52
У каждой сессии с, связанной с каким-то конкретным файлом, то есть объектом юзера, будет одинаковый хеш?

Если они одинаковые, то когда создается этот хеш в модели?

def login(request): try: m = Member.objects.get(username__exact=request.POST['username']) if m.password == request.POST['password']: request.session['member_id'] = m.id return HttpResponse("Вы авторизованы.") except Member.DoesNotExist: return HttpResponse("Ваши логин и пароль не соответствуют.")

https://gist.github.com/daniilgri/6753f9d68acae7e15b90b560fc3e2700

Разобрался, нужно было request. POST or None в форму

Art
25.08.2016
10:06:28
Кто-нибудь relatedfieldwidgetwrapper под свое приложение переделывал?

Страница 20 из 1273