Django должен ли я предпринять какие-либо дальнейшие шаги для обеспечения безопасности моей системы входа?
Я хочу знать, безопасна ли моя текущая система входа в систему? Как вы думаете, есть ли риск безопасности в моей системе входа в систему?
def login_view(request):
if request.method == 'POST':
username = request.POST.get('username')
password =request.POST.get('password')
user = authenticate(request, username=username, password=password)
User = get_user_model()
if user is not None and user.is_active:
user_mail = user.userprofile.filter(user=user,email_confirmed=True)
if user_mail:
login(request, user)
messages.add_message(request, messages.INFO,'Login Sucessfull')
return redirect('members:user-profile-private')
elif user.userprofile.filter(user=user,email_confirmed=False):
messages.info(request, "we sent account activation link to your mail")