悪意のあるリフレッシュとチケット ブラッシングを防ぐ PHP 方法、PHP リフレッシュ チケット ブラッシング_PHP チュートリアル
php
リフレッシュする
悪意のある
防ぐ
悪意のあるリフレッシュとチケットブラッシングを防ぐためのphpメソッド、phpリフレッシュチケットブラッシング
この記事の例では、PHP を使用して悪意のある更新とチケット詐欺を防ぐ方法について説明します。参考のためにみんなで共有してください。具体的な実装方法は以下の通りです
一般的に、悪意のある更新とは、送信ページを常に更新することを意味し、その結果、大量の無効なデータが生成されます。PHP で悪意のあるページの更新を防ぐ方法をまとめてみましょう。
悪意のあるページブラッシングを防ぐ原則は次のとおりです:
ページ間で渡される検証文字列が必要です。
ページを生成するときに、文字列をランダムに生成します
すべての接続で必須パラメータとして渡されます。同時に、この文字列をセッションに保存します。
リンクまたはフォームをクリックしてページに入ると、セッション内の認証コードがユーザーが送信したものと同じであるかどうかが判断され、同じである場合は処理されます。繰り返し更新されたものとみなされます。
処理が完了すると、新しいページを生成するための認証コードが再生成されます
PHPの実装コードは次のとおりです:
コードをコピーします コードは次のとおりです:
セッション開始();
$k=$_GET['k']
$t=$_GET['t']; $allowTime = 1800;//アンチリフレッシュ時間
$ip = get_client_ip(); $allowT = md5($ip.$k.$t); if(!isset($_SESSION[$allowT]))
{
$refresh = true
$_SESSION[$allowT] = 時間(); }elseif(time() - $_SESSION[$allowT]>$allowTime){
$refresh = true
$_SESSION[$allowT] = 時間(); }その他{
$refresh = false
}
?>
私もie6で2回送信するという状況に遭遇したことはありません。送信の代わりに画像を使用する場合です。送信ボタンだけであれば、2回送信されます。 2回提出すること。 それでは整理してみましょう:
方法は基本的に以前のものと同じです
受信したページは 2.php で、2 つの部分に分かれており、1 つの部分は送信された変数を処理し、もう 1 つの部分はページを表示します
変数を処理した後、header( "location: ".$_SERVER[ 'PHP_SELF ']) を使用して自分のページにジャンプします
この部分は判断する必要があります。ポスト変数がない場合はスキップしてください。もちろん、他のページにジャンプすることもできます。 $t=$_GET['t']; $allowTime = 1800;//アンチリフレッシュ時間
$ip = get_client_ip(); $allowT = md5($ip.$k.$t); if(!isset($_SESSION[$allowT]))
{
$refresh = true
$_SESSION[$allowT] = 時間(); }elseif(time() - $_SESSION[$allowT]>$allowTime){
$refresh = true
$_SESSION[$allowT] = 時間(); }その他{
$refresh = false
}
?>
私もie6で2回送信するという状況に遭遇したことはありません。送信の代わりに画像を使用する場合です。送信ボタンだけであれば、2回送信されます。 2回提出すること。 それでは整理してみましょう:
方法は基本的に以前のものと同じです
受信したページは 2.php で、2 つの部分に分かれており、1 つの部分は送信された変数を処理し、もう 1 つの部分はページを表示します
他のページにジャンプしたり戻ったりするときに問題が発生するため、php ファイルで行うことをお勧めします。
}
?>
<表幅="300" ボーダー="0" セルパディング="0" セルスペース="0" バックグラウンド="images/141.jpg">
echo "ファイルを開けませんでした!";
}その他{
$counter=fgets($fp,1024);
fclose($fp);
with with with echo "Web ページの訪問数: " .$counter; } } //訪問数を出力します
?>
表>