目次
サイト外へのリモートフォーム送信を防ぐphpメソッド、phpフォーム送信
ホームページ バックエンド開発 PHPチュートリアル サイト外へのリモート フォーム送信を防ぐ PHP メソッド、PHP フォーム送信_PHP チュートリアル

サイト外へのリモート フォーム送信を防ぐ PHP メソッド、PHP フォーム送信_PHP チュートリアル

Jul 13, 2016 am 10:16 AM
php 形状 防ぐ

サイト外へのリモートフォーム送信を防ぐphpメソッド、phpフォーム送信

この記事の例では、PHP がサイト外へのフォームのリモート送信を防ぐ方法について説明しています。参考のために共有します。具体的な実装方法は以下の通りです

一般的に言えば、ウェブマスターがフォームを送信できないようにすることは、フォームを開いたりデータを送信したりするたびに検証用のトークンを追加することに他なりません。これは、実際には検証コードの方法と何ら変わりません。リモートからの送信を防ぐ方法をいくつか見てみましょう。サイト外へのフォームの送信の例。

例 1: 送信ページを開くたびにトークンを生成し、それをセッションに保存します。フォームが送信されると、現在のトークンの値がセッションと一致しているかどうかを判断します。一致している場合、それは正常な送信です。そうでない場合は、無効な送信となります。

具体的なコードは次のとおりです:

コードをコピーします コードは次のとおりです:
セッション開始();
if ($_POST['submit'] == "行く"){
//トークンをチェックする
If ($_POST['トークン'] == $_SESSION['トークン']){
//strip_tags $name =trip_tags($_POST['name']);
$name = substr($name,0,40);
// 潜在的な 16 進文字をすべて削除します
$name = cleanHex($name); //処理を続行....
}その他{
// リモート フォームの投稿処理をすべて停止します
}
}

$token = md5(uniqid(rand(), true)); $_SESSION['トークン']= $トークン;
関数 cleanHex($input){
$clean = preg_replace("![][xX]([A-Fa-f0-9]{1,3})!", "",$input); $clean を返します
}
?>
<フォームアクション="" メソッド="post">





もう 1 つのわかりやすい方法は、確認コードを使用することです。この確認コードの方法は他の方法と同じです。簡単な例を見てみましょう。
例 2: 確認コードを追加する

フォームを送信するときに確認コードを追加すると、水充填機によるデータの送信を効果的に防ぐことができます。ただし、グラフィックスおよび画像認識プログラムがより強力になるにつれて、検証コードの認識はさらに困難になり、一部の小規模サイトでは音声認識も使用されます。



コードをコピーします

コードは次のとおりです:

if($_POST['vcode'] != get_vcode())
{ exit('認証コードの検証に失敗したため、データベースに保存できません');

}

特定の例に興味のある読者は、インターネット上で関連する検証例を多数見つけることができます。 この記事で説明した内容が皆様の PHP プログラミング設計に役立つことを願っています。


PHP コードを使用して外部 Web サイトがこのサイトにフォームを送信できないようにする方法

確認コードを追加してみてください

URL がサイト外に直接送信されるのを防ぐための php メソッド

2ページ目に変数を追加して渡し、この変数でアクセス禁止かどうかを判定します。
index.php
$i=$_GET['i'];
$servername=$ HTTP_SERVER_VARS[ 'SERVER_NAME'];
$sub_from=$HTTP_SERVER_VARS["HTTP_REFERER"];
$checkfrom=substr($sub_from,10,$sub_len); =$ サーバー名と !$i){
echo("<script>alert('外部からデータを送信しないでください!');window.location.href='login.php';</script>") ;
終了 ;
?>

p.php
<script>window.setTimeout("location='index.php?i=1'",20000)</script>解決しましたが、あまり良くないと思います。笑
これもアイデアです。URL の後の変数は非常に嫌いです。これを非表示のフォーム POST に置き換えることもできます。 。ただし、js を使用して自動的にジャンプすることはできません。





http://www.bkjia.com/PHPjc/897013.html

www.bkjia.com

tru​​ehttp://www.bkjia.com/PHPjc/897013.html技術記事サイト外へのフォームのリモート送信を防ぐ PHP の方法、PHP フォームの送信 この記事では、PHP がサイト外へのフォームのリモート送信を防ぐ方法について説明し、参考のために共有します。具体的な実装方法は以下の通りです...
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

CakePHP プロジェクトの構成 CakePHP プロジェクトの構成 Sep 10, 2024 pm 05:25 PM

この章では、CakePHP の環境変数、一般設定、データベース設定、電子メール設定について理解します。

Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Dec 24, 2024 pm 04:42 PM

PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

CakePHP の日付と時刻 CakePHP の日付と時刻 Sep 10, 2024 pm 05:27 PM

Cakephp4 で日付と時刻を操作するには、利用可能な FrozenTime クラスを利用します。

CakePHP ファイルのアップロード CakePHP ファイルのアップロード Sep 10, 2024 pm 05:27 PM

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP ルーティング CakePHP ルーティング Sep 10, 2024 pm 05:25 PM

この章では、ルーティングに関連する次のトピックを学習します。

CakePHP について話し合う CakePHP について話し合う Sep 10, 2024 pm 05:28 PM

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 Dec 20, 2024 am 11:31 AM

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

CakePHP バリデータの作成 CakePHP バリデータの作成 Sep 10, 2024 pm 05:26 PM

Validator は、コントローラーに次の 2 行を追加することで作成できます。

See all articles