ホームページ > バックエンド開発 > PHPチュートリアル > PHPソースページのセキュリティについて質問があります。

PHPソースページのセキュリティについて質問があります。

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
リリース: 2016-06-13 12:02:07
オリジナル
875 人が閲覧しました

PHP ソースページのセキュリティ問題について教えてください
www.1.com/a.php 情報入力ページ
www.1.com/b.php データ保存ページ
b.php HTTP を使用-REFERER でソースページを特定します。これは .php
ですか? これには一定のセキュリティ効果がありますか?

-----解決策--------------------------------
はい
-----解決策---------
次のこともできますセッションまたは非表示フィールドを使用してフォームキーを追加する 一意の識別子を作成する方法はたくさんありますが、シミュレートされた送信となると判断するのは困難です。
------解決策----------------------
はい、しかし、ヘッダーが次のとおりであるため、あまり役に立ちません。をシミュレーションすることができます。
したがって、サーバー側でデータ検出を行う必要があります。
------解決策------------------
これは紳士だけを防ぐことができますが、悪役を防ぐことはできません。
------解決策----------------------
セッションを実行するか、トークンを生成します...トークンを検証します.
------解決策---------
www.1.com

同じドメイン名では一意の識別子 sessionid が生成されます
sessionid に基づいて判断します

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート