使用Flask和使用MongoDB清理输入的最佳方法是什么?

时间:2017-05-11 20:57:43

标签: python mongodb security flask

我正在使用Python Flask编写应用程序后端。 作为注册过程的一部分,我有一个表单,将新用户的信息发送到我的后端,然后将其添加到我的MongoDB数据库。

我在这个世界上相当新鲜,从未写过必须保护的东西......

我的Python代码如下:

from flask import Flask, request

app = Flask(__name__)


@app.route('/register', methods=['POST'])
def register():
    username = request.form['username']
    password = request.form['password']

是否有Python库可以为我清理request.form['username']request.form['password']字段?是什么使我免受XSS和数据泄漏的影响?

提前致谢!

0 个答案:

没有答案