2011-06-16 50 views
1

我有一個網頁,使用Python的CGI腳本來存儲請求的信息供我以後檢索。作爲一個例子,網頁上有一個文本框,詢問「你叫什麼名字?」當用戶輸入他的名字並點擊提交按鈕時,網頁將調用Python cgi腳本,該腳本將用戶名寫入網站上的mytextfile.txt。問題是,如果有人訪問www.mydomain.com/mytextfile.txt,他們可以看到寫入文本文件的所有信息。有針對這個的解決方法嗎?或者我使用了錯誤的工具?謝謝你的時間。Python CGI如何安全地保存請求的信息?

回答

2

絕對是錯誤的工具。多次。

  1. 將文件存儲在文檔根目錄之外。
  2. 將密鑰存儲在用戶會話中的文件中。
  3. 使用Web框架。
  4. 使用WSGI。
相關問題