数日間断続的に作業し、最終的に問題を見つけるまでに 3 時間を費やしました。
「トークン検証が失敗した」理由は、他のネット民がほぼ書き尽くしているが、私がインターネット上で遭遇したものを見ていないので、ここに記録しておきます。
失敗の理由はエンコーディングの問題です
プロジェクトで開発していたので、ビジネスロジックから技術ロジック、ドメイン名、登録、ネットワーク、コーディングの順に確認していきました。
後で、プロジェクトの入り口にそのようなコードがあることがわかりました。このコードの前では echo $_GET['echostr'] が渡せますが、このコードの後には echo $ が渡されます。 _GET[ 'echostr']、失敗します。
data.config.phpファイルの元のエンコード形式は(notepad++で開く)です
フォーマットを
に調整すると問題は解決しました。
実際、utf-8 には基本的に BOM と非 BOM の違いはありません。送信中に誤解が生じることは絶対にありませんが、2 つの形式があることはどうしようもありません。 BOMとは何かについては別の記事で詳しく説明します。
ここでは、さまざまなエンコーディングの 16 進数の比較を示します。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境
