この記事では主にphpトークンの使い方と検証方法を紹介します フォームフォームの隠し送信欄を処理して不正なソースデータへのアクセスを防ぐトークン検証機能を実装します
1シンプルなトークン関数の説明
PHP はトークン検証を使用して、不正なソース データがアクセスのために送信されるのを効果的に防ぎ、データ操作のセキュリティを強化します
2. 実装方法:
フォアグラウンド フォーム:
<form action="do.php" method="POST"> <?php $module=mt_rand(100000,999999);?> <input type="text" name="sec_name" value=""/> <input type="hidden" name="module" value="<?php echo $module;?>"/> <input type="hidden" name="timestamp" value="<?php echo time();?>"/> <input type="hidden" name="token" value="<?php echo md5($module.'#$@%!^*'.time());?>"/> </form>
バックエンド do.php のトークン検証部分:
<?php $module = $_POST['module']; $timestamp = $_POST['timestamp']; $token = md5($module.'#$@%!^*'.$timestamp); if($token != $_POST['token']){ echo('非法数据来源'); exit(); } $sec_name=$_POST['sec_name']; //PHP数据处理..... ?>
PHP 関連の知識の詳細については、PHP チュートリアル##を参照してください。 #!
以上がPHPフォームのセキュリティ検証を示す例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。