输入错误密码也生成cookie了

来源:9-14 login_user 将用户信息写入cookie

点点点工程师

2018-07-10

@web.route('/login', methods=['GET', 'POST'])
def login():
   form = LoginForm(request.form)
   if request.method == 'POST' and form.validate():
       user = User.query.filter_by(email=form.email.data).first()
       if user and user.check_password(form.password.data):
           login_user(user,remember=True)
       else:
           flash('账号不存在或密码错误')
   return render_template('auth/login.html',form=form)


输入错误的密码 看到chrom浏览器里也生成cookie了,之前的我都清空了,页面上也提示账号不存在或密码错误   这是怎么回事

写回答

1回答

7七月

2018-07-15

那用这个错误的cookie会登录吗?

0
2
7七月
回复
点点点工程师
那就没问题啊,有一些session信息是不是记录在cookie中了?
2018-07-16
共2条回复

Python Flask高级编程之从0到1开发《鱼书》精品项目

7月老师深入浅出剖析Flask核心机制,和你一起探讨Python高级编程

2735 学习 · 1267 问题

查看课程