2013-05-31から1日間の記事一覧

Djangoのパスワードリセットでtokenの一致確認に使われるconstant_time_compare

こんな関数なんですが、なんで文字列の==でなく、わざわざこんなことしてるんでしょうか? djangoの1.3の頃は普通に比較してたと思うんですが。 django.utils.crypto.py def constant_time_compare(val1, val2): """ Returns True if the two strings are eq…