ホームページ  >  記事  >  バックエンド開発  >  PHPソースページのセキュリティについて質問があります。

PHPソースページのセキュリティについて質問があります。

WBOY
WBOYオリジナル
2016-06-13 12:02:07831ブラウズ

PHP ソースページのセキュリティ問題について教えてください
www.1.com/a.php 情報入力ページ
www.1.com/b.php データ保存ページ
b.php HTTP を使用-REFERER でソースページを特定します。これは .php
ですか? これには一定のセキュリティ効果がありますか?

-----解決策--------------------------------
はい
-----解決策---------
次のこともできますセッションまたは非表示フィールドを使用してフォームキーを追加する 一意の識別子を作成する方法はたくさんありますが、シミュレートされた送信となると判断するのは困難です。
------解決策----------------------
はい、しかし、ヘッダーが次のとおりであるため、あまり役に立ちません。をシミュレーションすることができます。
したがって、サーバー側でデータ検出を行う必要があります。
------解決策------------------
これは紳士だけを防ぐことができますが、悪役を防ぐことはできません。
------解決策----------------------
セッションを実行するか、トークンを生成します...トークンを検証します.
------解決策---------
www.1.com

同じドメイン名では一意の識別子 sessionid が生成されます
sessionid に基づいて判断します

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。