アドレスバー URL から偽装データが送信されるのを防ぐ PHP メソッド、偽装 URL_PHP チュートリアル

WBOY
リリース: 2016-07-13 10:20:06
オリジナル
1189 人が閲覧しました

アドレスバーURL、偽装URLからの偽データ送信を防ぐphpメソッド

偽造データが URL から送信された場合、最初は前のページのソースをチェックする次のコードです:

リーリー

この方法で防止できるのは、ブラウザのアドレス バーに手動で入力された URL のみです。

実際、サーバー上の URL (www.jb51.net) を指すハイパーリンクを構築している限り、たとえば投稿時にハイパーリンクを追加してクリックする限り、このチェックはまったく効果がありません。
現時点では重要なデータの送信にはPOSTメソッドを使用した方が確実だと感じています。
フォームに隠しテキストを挿入してデータを渡すことができます。
または、次のメソッドを使用して、Ajax を使用してクライアントからサーバーにデータを送信します。

リーリー

PHP コードを使用して外部 Web サイトがこのサイトにフォームを送信できないようにする方法

確認コードを追加してみてください

URL がサイト外に直接送信されるのを防ぐための php メソッド

2ページ目に変数を追加して渡し、この変数でアクセス禁止かどうかを判定します。
index.php
$i=$_GET['i'];
$servername=$ HTTP_SERVER_VARS[ 'SERVER_NAME'];
$sub_from=$HTTP_SERVER_VARS["HTTP_REFERER"];
$checkfrom=substr($sub_from,10,$sub_len); =$ サーバー名と !$i){
echo("<script>alert('外部からデータを送信しないでください!');window.location.href='login.php';</script>") ;
終了 ;
?>

p.php
<script>window.setTimeout("location='index.php?i=1'",20000)</script>解決しましたが、あまり良くないと思います。笑
これもアイデアです。URL の後の変数は非常に嫌いです。これを非表示のフォーム POST に置き換えることもできます。 。ただし、js を使用して自動的にジャンプすることはできません。





http://www.bkjia.com/PHPjc/868484.html

www.bkjia.com

tru​​ehttp://www.bkjia.com/PHPjc/868484.html技術記事アドレス バーの URL から偽造データが送信されるのを防ぐ PHP の方法。URL から偽造データが送信される場合、最初は次のコードで前のページのソースを確認します。 /*PHP はオフを防ぎます。 - サイト送信...
関連ラベル:
php
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート