Python生成随机数与网站输入值显示相同却判定不等的问题
问题排查:Flask验证码验证不匹配原因及解决办法
核心问题:类型不匹配
secure_random是random.randint()生成的整数类型,而通过request.form.get('confirm_number')获取的num_confirm是字符串类型。Python中整数与字符串即便内容完全一致,==判断也会返回False,比如1234 == "1234"结果为False,这就是验证失败的根本原因。验证方式
可以在代码中打印两者类型确认:print(type(secure_random)) # 输出 <class 'int'> print(type(num_confirm)) # 输出 <class 'str'>解决办法
两种处理方式任选其一:- 将表单输入转为整数:
为避免用户输入非数字报错,建议添加异常处理:num_confirm = int(request.form.get('confirm_number'))try: num_confirm = int(request.form.get('confirm_number')) except ValueError: return '请输入有效的数字验证码' - 将生成的验证码转为字符串:
secure_random = str(random.randint(1000, 10000))
- 将表单输入转为整数:
额外优化建议
- 不要用全局变量
secure_random:Flask是多线程环境,全局变量会导致不同用户的验证码互相覆盖,改用session存储更安全:# 在forgot_pass中 session['secure_random'] = random.randint(1000, 10000) # 在confirm_num中 secure_random = session.get('secure_random') - 验证成功后清除session中的验证码,防止重复使用。
- 不要用全局变量
内容的提问来源于stack exchange,提问作者Jacob Ptak
相关产品推荐
相关产品推荐

