ホームページ >バックエンド開発 >PHPチュートリアル >PHPフォームのセキュリティ検証を示す例

PHPフォームのセキュリティ検証を示す例

藏色散人
藏色散人転載
2020-01-06 17:14:193005ブラウズ

この記事では主にphpトークンの使い方と検証方法を紹介します フォームフォームの隠し送信欄を処理して不正なソースデータへのアクセスを防ぐトークン検証機能を実装します

1シンプルなトークン関数の説明

PHP はトークン検証を使用して、不正なソース データがアクセスのために送信されるのを効果的に防ぎ、データ操作のセキュリティを強化します

2. 実装方法:

フォアグラウンド フォーム:

<form action="do.php" method="POST">
<?php $module=mt_rand(100000,999999);?>
 <input type="text" name="sec_name" value=""/>
 <input type="hidden" name="module" value="<?php echo $module;?>"/>
 <input type="hidden" name="timestamp" value="<?php echo time();?>"/>
 <input type="hidden" name="token" value="<?php echo md5($module.&#39;#$@%!^*&#39;.time());?>"/>
</form>

バックエンド do.php のトークン検証部分:

<?php
$module = $_POST[&#39;module&#39;];
$timestamp = $_POST[&#39;timestamp&#39;];
$token = md5($module.&#39;#$@%!^*&#39;.$timestamp);
if($token != $_POST[&#39;token&#39;]){
 echo(&#39;非法数据来源&#39;);
 exit();
}
$sec_name=$_POST[&#39;sec_name&#39;];
//PHP数据处理.....
?>

PHP 関連の知識の詳細については、PHP チュートリアル##を参照してください。 #!

以上がPHPフォームのセキュリティ検証を示す例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事はcsdn.netで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。