ホームページ > バックエンド開発 > PHPチュートリアル > PHPソースページのセキュリティ問題について教えてください

PHPソースページのセキュリティ問題について教えてください

WBOY
リリース: 2016-06-23 13:53:54
オリジナル
845 人が閲覧しました

www.1.com/a.php 情報入力ページ
www.1.com/b.php データの保存ページ
b.php は HTTP-REFERER を使用してソース ページが a.php かどうかを判断します
これにより、一定レベルのセキュリティは機能しますか?


ディスカッション (解決策) への返信

はい

セッションを使用するか、非表示のフィールドを使用して一意の識別用のフォームキーを追加することもできます。方法はたくさんありますが、シミュレートされた送信が発生した場合は、そうでなければ言うのは難しい。

はい、しかし、ヘッダーはモデル化できるため、あまり役に立ちません。
したがって、サーバー側で適切な作業を行う必要があります。

これは紳士からのみ保護でき、悪役からは保護できません。

セッションまたはトークンの生成...トークンを確認します

www.1.com

同じドメイン名では一意のセッション ID が生成されます
セッション ID に基づいて判断します

皆さん、ありがとうございます。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート