用戶名:zjm1126 密碼:11
我密碼存儲到GAE數據存儲,
當我看到在數據視圖/ _ah/admin,我可以看到密碼的所有人的密碼誰註冊,
我認爲這是不安全的,是嗎?
是這樣的密碼?
如何存儲的密碼,
感謝
alt text http://omploader.org/vNGtxZA
和check_password方法是:
user=MyUser.get_by_key_name(self.request.get('username'))
if user.password == self.request.get('password'):
session['user.key']=str(user.key())
else:
raise Exception('error 404')
md5不應該被推薦。 – systempuntoout 2010-06-11 13:10:27
md5對於小型數據庫是可以的,我懷疑你會有足夠的用戶衝突 – DanDan 2010-06-11 15:13:07