ページがログイン ページに直接入った場合、$_SESSION["auth"] 値は確認コードを 1 回更新することによってのみ取得できます。ユーザーがアクセスしたときに確認コードを自動的に更新するにはどうすればよいですか?アドバイスをください。 。 。
すごいです
ディスカッション (解決策) に返信します
$_SESSION["auth"] 値はどこで取得しますか?
<div class="item fore3"> <span>验证码</span> <div class="item-ifo"> <input type="text" maxlength="4" class="text" name="randcode" id="randcode" tabindex="3" /> <img onclick="get_randfunc(this);" src='<{$config.weburl} alt="ページに入ったときにPHPの認証コードを自動的に更新する方法" >/includes/rand_func.php'/> <{if $smarty.get.erry=="-3"}> <font color="red"><{$lang.codeerr}></font> <{/if}> </div> </div>
login.php ページに直接アクセスすると $_SESSION["auth"] が空になります。 ホームページからアクセスしてログイン ページに行くと $_SESSION["auth"] が表示されます。検証コードの値
$_SESSION[" auth"] は rand_func.php によって生成されます
直接入力すると、送信されないため検証コードは表示されません
更新後に検証コードが送信されるのはなぜですかそれは一度ですか?ログイン インターフェイスにログインして送信するにはどうすればよいですか?
Buzhuが言ったように、ユーザーがページをダウンロードした後に確認コードの画像をリクエストすると、セッション設定が発生します。 もちろん、PHPをリクエストするときに初めて確認コードを見ることはできません〜
そして、あなたの質問に対する私の理解は少しです。曖昧です... ログイン ページに初めてアクセスしたときにセッションを取得したいですか、それとも初めて確認コードを送信したときにセッションを取得したいですか?
また、jsを使って認証コードの画像を変更する機能も含めて、キャッシュを防ぐために認証コードのURLに乱数を付加するのがベストです
おそらく画像のキャッシュの問題です。
これを変更します。
ログイン ページにアクセスすると、$_SESSION["auth"] の値が空になります
以下は確認コードです
if(!empty($_GET["action"])) $post=$_GET;else $post=$_POST;if(!empty($_GET['forward'])&&strpos($_GET['forward'],'script')>0) header("Location:login.php");//全if(!empty($post["action"])&&$post["action"]=="submit"){ include_once("includes/global.php"); include_once("includes/smarty_config.php"); include_once("config/reg_config.php"); if(strtolower($_SESSION["auth"])!=strtolower($post["randcode"])&&empty($post['first_index'])&&empty($post['connect_id'])) { header("Location: login.php?erry=-3");//证 exit(); }
ログイン ページにアクセスすると、$_SESSION["auth"] の値が空になります初めて、表示を更新するまで変化しません。 。 。
$_SESSION['auth'] = $randcode;
$_GET['w']?$_GET['w']:"80"; の 75 行目と 76 行目を削除します。 ]?$_GET['h']:"33";
が
$width = isset($_GET['w']) に変更されました ? $_GET['w'] : " 80"; $_GET['h']) ? $_GET['h'] : "33";
まだ動作しません。 。 。 。
ValidationCode クラスは別のファイルに配置され、別のメソッド a を使用して検証コードが生成されます。
必要に応じてメソッド a を必ず削除してください。クラス。
ファイルに BOM ヘッダーが含まれているかどうかを確認します

phpidentifiesauser'ssessionsingsinssessionCookiesIds.1)whensession_start()iscalled、phpgeneratesauniquesidstoredsored incoookienadphpsessidontheuser'sbrowser.2)thisidallowsphptortorieSessiondatadata fromthata

PHPセッションのセキュリティは、次の測定を通じて達成できます。1。session_regenerate_id()を使用して、ユーザーがログインまたは重要な操作である場合にセッションIDを再生します。 2. HTTPSプロトコルを介して送信セッションIDを暗号化します。 3。Session_Save_Path()を使用して、セッションデータを保存し、権限を正しく設定するためのSecure Directoryを指定します。

phpsessionFilesToredInthededirectoryspecifiedBysession.save_path、通常/tmponunix-likesystemsorc:\ windows \ temponwindows.tocustomizethis:1)uesession_save_path()tosetaCustomdirectory、ensuringit'swritadistradistradistradistradistra

toretrievedatafrompsession、Startthessession withsession_start()andAccessvariablesshe $ _SessionArray.forexample:1)Startthessession:session_start()

セッションを使用して効率的なショッピングカートシステムを構築する手順には、次のものがあります。1)セッションの定義と機能を理解します。セッションは、リクエスト全体でユーザーのステータスを維持するために使用されるサーバー側のストレージメカニズムです。 2)ショッピングカートに製品を追加するなど、基本的なセッション管理を実装します。 3)製品の量管理と削除をサポートし、高度な使用状況に拡大します。 4)セッションデータを持続し、安全なセッション識別子を使用することにより、パフォーマンスとセキュリティを最適化します。

この記事では、PHPでインターフェイスを作成、実装、および使用する方法について説明し、コード組織と保守性の利点に焦点を当てています。

この記事では、PHPのCrypt()とpassword_hash()の違いについて、パスワードハッシュの違いについて説明し、最新のWebアプリケーションの実装、セキュリティ、および適合性に焦点を当てています。

記事では、入力検証、出力エンコード、およびOWASP ESAPIやHTML浄化器などのツールを使用して、PHPのクロスサイトスクリプト(XSS)を防止します。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ドリームウィーバー CS6
ビジュアル Web 開発ツール

メモ帳++7.3.1
使いやすく無料のコードエディター

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

ホットトピック









