注册表单提交会导致Chrome中弹出数据泄露

问题描述

我构建了一个django应用,但我的注册表单遇到了问题。每当用户在Chrome上提交表单时,都会弹出一条警告,指出存在数据泄露。

与引用here的警告相同。我可以看到,只要网络应用公开了用户的数据,Chrome就会生成警告。但是,通过阅读Django默认用户类上的documentation,似乎密码应该被加密了。我的用户类是从默认用户类继承的,所以我认为这里还可以。

这是我的用户类:

class User(AbstractUser):
    class Meta:
        db_table = 'auth_user'

这是我的表单类:

class UserRegisterForm(forms.ModelForm):
    email = forms.EmailField(label='Email Address')
    email2 = forms.EmailField(label='Confirm Email')
    password = forms.CharField(widget=forms.PasswordInput)

    class Meta:
        model = User
        fields = [
            'username','email','email2','password'
        ]
    
    def clean(self,*args,**kwargs):
        email = self.cleaned_data.get('email')
        email2 = self.cleaned_data.get('email2')
        if email != email2:
            raise forms.ValidationError('emails must match')
        email_queryset = User.objects.filter(email=email)
        if email_queryset.exists():
            raise forms.ValidationError('This email is already being used')
        return super(UserRegisterForm,self).clean(*args,**kwargs)

这是我的表格:

<form method="post" action="{% url 'sign-up' %}">
    {% csrf_token %}
    <table>
    {{ form }}
    </table>
    
    <input type="submit" value="signup">
    <input type="hidden" name="next" value="{{ next }}">
    </form>

有什么想法可能导致此数据泄露,我该如何解决?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...