diff --git a/python-login-logout/main.py b/python-login-logout/main.py index 4c479fe..90a76d6 100644 --- a/python-login-logout/main.py +++ b/python-login-logout/main.py @@ -8,7 +8,7 @@ def index(): if 'email' in session: username = session['email'] - return 'Logged in as ' + username + '
' + "click here to logout" + return f"Logged in as {username}
click here to logout" return "You are not logged in
" + "click here to login" @app.route('/login') @@ -17,34 +17,36 @@ def login(): @app.route('/submit', methods=['POST']) def login_submit(): - _email = request.form['inputEmail'] - _password = request.form['inputPassword'] + _email = request.form.get('inputEmail') + _password = request.form.get('inputPassword') # validate the received values - if _email and _password and request.method == 'POST': - #check user exists - conn = mysql.connect() - cursor = conn.cursor() - sql = "SELECT * FROM tbl_user WHERE user_email=%s" - sql_where = (_email,) - cursor.execute(sql, sql_where) - row = cursor.fetchone() - if row: - if check_password_hash(row[3], _password): - session['email'] = row[1] - cursor.close() - conn.close() - return redirect('/') - else: - flash('Invalid password!') - return redirect('/login') + if not (_email and _password): + flash("Invalid email/password!") + return redirect("/login") + #check user exists + conn = mysql.connect() + cursor = conn.cursor() + sql = "SELECT * FROM tbl_user WHERE user_email=%s" + sql_where = (_email,) + cursor.execute(sql, sql_where) + row = cursor.fetchone() + if row: + if check_password_hash(row[3], _password): + session['email'] = row[1] + cursor.close() + conn.close() + return redirect('/') else: - flash('Invalid email/password!') + flash('Invalid password!') return redirect('/login') - + else: + flash('Invalid email/password!') + return redirect('/login') + @app.route('/logout') def logout(): session.pop('email', None) return redirect('/') if __name__ == "__main__": - app.run() \ No newline at end of file + app.run()