PHPフォームのセキュリティ検証を示す例

藏色散人
リリース: 2023-04-08 07:42:01
転載
2943 人が閲覧しました

この記事では主にphpトークンの使い方と検証方法を紹介します フォームフォームの隠し送信欄を処理して不正なソースデータへのアクセスを防ぐトークン検証機能を実装します

1シンプルなトークン関数の説明

PHP はトークン検証を使用して、不正なソース データがアクセスのために送信されるのを効果的に防ぎ、データ操作のセキュリティを強化します

2. 実装方法:

フォアグラウンド フォーム:

<form action="do.php" method="POST">
<?php $module=mt_rand(100000,999999);?>
 <input type="text" name="sec_name" value=""/>
 <input type="hidden" name="module" value="<?php echo $module;?>"/>
 <input type="hidden" name="timestamp" value="<?php echo time();?>"/>
 <input type="hidden" name="token" value="<?php echo md5($module.&#39;#$@%!^*&#39;.time());?>"/>
</form>
ログイン後にコピー

バックエンド do.php のトークン検証部分:

<?php
$module = $_POST[&#39;module&#39;];
$timestamp = $_POST[&#39;timestamp&#39;];
$token = md5($module.&#39;#$@%!^*&#39;.$timestamp);
if($token != $_POST[&#39;token&#39;]){
 echo(&#39;非法数据来源&#39;);
 exit();
}
$sec_name=$_POST[&#39;sec_name&#39;];
//PHP数据处理.....
?>
ログイン後にコピー

PHP 関連の知識の詳細については、PHP チュートリアル##を参照してください。 #!

以上がPHPフォームのセキュリティ検証を示す例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
ソース:csdn.net
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート