日本免费高清视频-国产福利视频导航-黄色在线播放国产-天天操天天操天天操天天操|www.shdianci.com

學無先后,達者為師

網站首頁 編程語言 正文

Flask如何獲取用戶的ip,查詢用戶的登錄次數,并且封ip_python

作者:只因為你而溫柔 ? 更新時間: 2023-02-09 編程語言

Flask獲取用戶的ip,查詢用戶的登錄次數,并且封ip

嘗試獲取用戶ip的登錄次數(LOGIN_ERROR_MAX_TIMES==5), 從redis中獲取

	# 判斷錯誤次數是否超過限制, 如果超過限制, 則返回
	    # redis記錄: "access_num_請求的ip":"次數"
	    # 獲取用戶的ip
	    user_ip = request.remote_addr
	
	    try:
	        # redis 我們這里用string類型保存用戶嘗試次數, 所以獲取也用string類型
	        access_num = redis_store.get("access_num_%s" % user_ip)
	    except Exception as e:
	        current_app.logger.error(e)
	    else:
	        # 錯誤上線5次, 限制它的ip
	        if access_num is not None and int(access_num) >= LOGIN_ERROR_MAX_TIMES:
	            return jsonify(errnum=RET.REQERR, errmsg=u"超過請求次數, 請稍后重試")

設置redis緩存(緩存時間LOGIN_ERROR_FORBID_TIME)

	# 判斷用戶是否存在或判斷用戶輸入密碼與數據庫密碼不一直
	    if user is None or user.check_password(password):
	        # 如果驗證失敗, 記錄錯誤次數, 返回信息
	        try:
	            # incr 是直接幫我們自動正常次數累加1
	            redis_store.incr("access_num_%s" % user_ip)
	            redis_store.expire("access_num_%s" % user_ip, LOGIN_ERROR_FORBID_TIME)
	        except Exception as e:
	            current_app.login.error(e)
	
	        return jsonify(errnum=RET.DATAERR, errmsg=u"用戶名或密碼錯誤")

Flask獲取用戶ip,限制用戶登錄錯誤次數

從redis中獲取用戶登錄的次數

#獲取用戶登錄的ip
user_addr = request.remote_addr
? ? try:
? ? #從redis中獲取該ip的登錄次數
? ? ? ? sccess_num = redis_store.get('login_error_num_%s' % user_addr)
? ? except Exception as e:
? ? ? ? current_app.logger.error(e)
? ? else:
? ? #判斷用戶ip是否超過5次(LOGIN_ERROR_TIMES自己定義的常量,為5次)
? ? ? ? if sccess_num is not None and int(sccess_num) >= constans.LOGIN_ERROR_TIMES:
? ? ? ? ? ? return jsonify(status=4021,msg='登錄失敗次數過多,請稍后再試')

設置redis緩存時間

#查詢手機號碼和密碼是否一致
user = User.query.filter_by(mobile=mobile,password=password).first()
#如果存在,就登錄成功
? ? if user:
? ? ? ? return jsonify(status=200,msg='登錄成功')
? ? else:
? ? #不存在 就設置將用戶的ip設置緩存,表示失敗,
? ? #incr()這個函數表示先被初始化為 0 ,然后再執行 INCR 操作,如果存在,就自動加1,自己也可以指定加的次數
? ? ? ? redis_store.incr('login_error_num_%s' % user_addr)
? ? ? ? #設置緩存時間(LOGIN_ERROR_FORBID_TIME為常量,表示設置的時間 ?為600 ?單位是秒)
? ? ? ? redis_store.expire('login_error_num_%s' % user_addr,constans.LOGIN_ERROR_FORBID_TIME)

總結

原文鏈接:https://blog.csdn.net/zsx1314lovezyf/article/details/90516864

欄目分類
最近更新