Maison  >  Article  >  développement back-end  >  防止外部post提交_PHP教程

防止外部post提交_PHP教程

WBOY
WBOYoriginal
2016-07-13 17:09:171571parcourir

关于防止外部post提交的研究

老话题今天又研究了一下:

目前我觉得有效的办法还是只有一个,图片验证码。

其它几种行不通的方法:
1.判断HTTP_REFERER,实际上这个信息是浏览器给服务器的,所以完全可以模拟
2.判断session 代码如下:
session_start();
if(isset($_POST['name']) && !empty($_POST['name'])){
if($_POST['check']==$_SESSION['check']){
  echo '正常访问';
}
else{
echo '外部访问';

}
}
$token=md5(uniqid(rand(),true));
$_SESSION['check']=$token;

?>


www.bkjia.comtruehttp://www.bkjia.com/PHPjc/629756.htmlTechArticle关于防止外部post提交的研究 老话题今天又研究了一下: 目前我觉得有效的办法还是只有一个,图片验证码。 其它几种行不通的方法: 1...
Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn