Tengo un programa simple para verificar si un correo electrónico y una contraseña codificada están en una base de datos de Postgres (está destinado a ser una aplicación cgi, pero debido a que falla, primero lo estoy probando como un script):
import cgi import cgitb import hashlib import psycopg2 from dbconfig import * cgitb.enable() print "Content-Type: text/plain\n\n"; def checkPass(): email = "person@gmail.com" password = "mypassword" password = hashlib.sha224(password.encode()).hexdigest() result = cursor.execute('SELECT * FROM logins WHERE email=%s AND passhash=%s', (email, password)) print result if __name__ == "__main__": conn_string = "host=%s dbname=%s user=%s password=%s" % (host, database, dbuser, dbpassword) conn = psycopg2.connect(conn_string) cursor = conn.cursor() checkPass()Este programa siempre devuelve Ninguno en la impresión. Sin embargo, el correo electrónico y la contraseña codificada definitivamente están en la base de datos. Los pongo ahí con esto:
email = "person@gmail.com" allpass = "mypassword" password = hashlib.sha224(allpass.encode()).hexdigest() cursor.execute('INSERT INTO logins (email, passhash) VALUES (%s, %s);', (email, password)) conn.commit()Y comprobar la base de datos muestra que hay un correo electrónico y una contraseña cifrada. Entonces, ¿por qué el primer programa no devuelve algo en la instrucción SELECT? ¿Los hashes no se almacenan de la misma manera? Cualquier ayuda sería muy apreciada.
Descubrí lo que estaba mal. Da la casualidad de que cursor.execute() en realidad no devuelve nada. Tienes que usar fetchone() para eso.
cursor.execute('SELECT * FROM logins WHERE email=%s AND passhash=%s;', (email, password)) result = cursor.fetchone() print resultEsto imprime una tupla de los resultados correctos.