Python CGI, как безопасно сохранить запрашиваемую информацию? - PullRequest
1 голос
/ 16 июня 2011

У меня есть веб-страница, которая использует скрипт Python cgi для хранения запрошенной информации для последующего поиска мной. Например, на веб-странице есть текстовое поле с вопросом «Как вас зовут?» Когда пользователь вводит свое имя и нажимает кнопку отправки, веб-страница вызывает сценарий Python cgi, который записывает имя пользователя в mytextfile.txt на веб-сайте. Проблема в том, что, если кто-нибудь зайдет на www.mydomain.com/mytextfile.txt, он сможет увидеть всю информацию, записанную в текстовом файле. Есть ли этому решение? Или я использую не тот инструмент? Спасибо за ваше время.

Ответы [ 2 ]

2 голосов
/ 16 июня 2011

Определенно не тот инструмент. Несколько раз.

  1. Сохраните файл вне корня документа.
  2. Сохраните ключ к файлу в сеансе пользователя.
  3. Используйте веб-фреймворк.
  4. Использовать WSGI.
0 голосов
/ 16 июня 2011

Храните его вне корня документа.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...