优化验证与过滤

This commit is contained in:
不胜舟
2022-12-28 00:21:20 +08:00
parent 656548eb64
commit 123f62f9d5
8 changed files with 108 additions and 112 deletions
+5 -5
View File
@@ -1,6 +1,6 @@
from flask_login import current_user
from applications.common.utils.validate import xss_escape
from applications.common.utils.validate import str_escape
from applications.extensions import db
from applications.models import AdminLog
@@ -10,8 +10,8 @@ def login_log(request, uid, is_access):
'method': request.method,
'url': request.path,
'ip': request.remote_addr,
'user_agent': xss_escape(request.headers.get('User-Agent')),
'desc': xss_escape(request.form.get('username')),
'user_agent': str_escape(request.headers.get('User-Agent')),
'desc': str_escape(request.form.get('username')),
'uid': uid,
'success': int(is_access)
@@ -36,8 +36,8 @@ def admin_log(request, is_access):
'method': request.method,
'url': request.path,
'ip': request.remote_addr,
'user_agent': xss_escape(request.headers.get('User-Agent')),
'desc': xss_escape(str(dict(request.values))),
'user_agent': str_escape(request.headers.get('User-Agent')),
'desc': str_escape(str(dict(request.values))),
'uid': current_user.id,
'success': int(is_access)
+4 -6
View File
@@ -1,13 +1,11 @@
# xss过滤
from flask import abort, make_response, jsonify
from flask import abort, make_response, jsonify, escape
def xss_escape(s: str):
if s is None:
def str_escape(s):
if not s:
return None
else:
return s.replace("&", "&amp;").replace(">", "&gt;").replace("<", "&lt;").replace("'", "&#39;").replace('"',
"&#34;")
return str(escape(s))
def check_data(schema, data):