ValueError:在登录期间验证散列密码时,不是有效的sha256_crypt哈希

时间:2018-05-08 09:55:33

标签: flask mod-wsgi passlib

尝试验证用户密码时,我在flask-app中收到服务器500错误。

我在本地ubuntu系统上运行两个相同的flask-apps,在linode服务器上运行一个。

在本地系统上,我在内置的开发服务器上运行它,在远程系统上我使用带有mod-wsgi的apache2。

用户数据独立存储在每个系统的postgresql数据库中。

在本地系统上,一切都按预期在远程系统上运行我收到错误。 从以下error.log中提取:

[2018-05-08 08:51:20,516] ERROR in app: Exception on /login/ [POST]
Traceback (most recent call last):
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/flask/app.py", line 1982, in wsgi_app response = self.full_dispatch_request()
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/flask/app.py", line 1614, in full_dispatch_request rv = self.handle_user_exception(e)
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/flask/app.py", line 1517, in handle_user_exception reraise(exc_type, exc_value, tb)
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/flask/app.py", line 1612, in full_dispatch_request
rv = self.dispatch_request()
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/flask/app.py", line 1598, in dispatch_request
return self.view_functions[rule.endpoint](**req.view_args)
File "/home/roger/www/FlaskApp/FlaskApp/server.py", line 79, in login_view if sha256_crypt.verify(request.form['password'], userdata[2]):
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/passlib/utils/handlers.py", line 757, in verify
self = cls.from_string(hash, **context)
File "/home/roger/www/FlaskApp/venv/lib/python2.7/site-packages/passlib/handlers/sha2_crypt.py", line 307, in from_string raise uh.exc.InvalidHashError(cls)
ValueError: not a valid sha256_crypt hash

这是我的登录页面中抛出错误的行: (userdata [2]是我数据库的usertable的密码列)

if sha256_crypt.verify(request.form['password'], userdata[2]):
在registration.page上的

我将这样的密码哈希,然后将其存储到数据库中:

password = sha256_crypt.encrypt(str(request.form['password']))

这是我的flask-app配置:

from flask import Flask, render_template, redirect, url_for, abort, request, session
from passlib.hash import sha256_crypt
from flask_session import Session
from functools import wraps

app = Flask(__name__)
SESSION_TYPE = 'filesystem'
app.secret_key = 'ihgipeghephg'

sess = Session()
sess.init_app(app)

这是我的.wsgi文件:

#! /usr/bin/python
import sys
import logging

# use the following lines for activating and using the venv
activate_this = '/home/roger/www/FlaskApp/venv/bin/activate_this.py'
execfile(activate_this, dict(__file__=activate_this))

logging.basicConfig(stream=sys.stderr)
sys.path.insert(0,"/home/roger/www/FlaskApp/")

from FlaskApp import app as application
application.secret_key = 'whfipwfzqperznn'

我不明白为什么它在本地系统上运行良好,而不是在远程系统上运行。

任何值得关注的提示都会受到赞赏。

1 个答案:

答案 0 :(得分:0)

好的,我发现了问题。

我为每个系统使用了不同的数据库。 在一个系统中,我将密码存储在第2列中,另一个存储在第3列中。

只需改变这一点:

if sha256_crypt.verify(request.form['password'], userdata[3]):

到此:

{{1}}