INNER CODE UNIT · Python
csrf_protected
ab77/netflix-proxy · auth/auth.py:146
def csrf_protected(f):
def decorated(*args, **kwargs):
inp = web.input()
if not ('csrf_token' in inp and inp.csrf_token == session.pop('csrf_token', None)):
raise web.HTTPError(
"400 Bad request",
{'content-type':'text/html'},
"""Cross-site request forgery (CSRF) attempt (or stale browser form). <a href="">Back to the form</a>.""")
return f(*args, **kwargs)
return decorated
def validate_user(username,password):
try:
results = db.query("SELECT * FROM users WHERE username=$username ORDER BY ROWID ASC LIMIT 1",
vars={'username': username})
user = results[0]