首頁  >  文章  >  後端開發  >  實例展示php token使用與驗證

實例展示php token使用與驗證

巴扎黑
巴扎黑原創
2017-09-01 16:54:293287瀏覽

這篇文章主要介紹了php token使用與驗證方法,透過對form表單hidden提交欄位的處理實現token驗證功能,防止非法來源資料的存取,需要的朋友可以參考下

本文實例講述了php token使用與驗證。分享給大家供大家參考,如下:

一、token功能簡述

PHP 使用token驗證可有效的防止非法來源資料提交訪問,增加資料操作的安全性

二、實作方法:

前台form表單:


<form action="do.php" method="POST">
<?php $module=mt_rand(100000,999999);?>
 <input type="text" name="sec_name" value=""/>
 <input type="hidden" name="module" value="<?php echo $module;?>"/>
 <input type="hidden" name="timestamp" value="<?php echo time();?>"/>
 <input type="hidden" name="token" value="<?php echo md5($module.&#39;#$@%!^*&#39;.time());?>"/>
</form>

後台do.php的token驗證部分:


<?php
$module = $_POST[&#39;module&#39;];
$timestamp = $_POST[&#39;timestamp&#39;];
$token = md5($module.&#39;#$@%!^*&#39;.$timestamp);
if($token != $_POST[&#39;token&#39;]){
 echo(&#39;非法数据来源&#39;);
 exit();
}
$sec_name=$_POST[&#39;sec_name&#39;];
//PHP数据处理.....
?>

以上是實例展示php token使用與驗證的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn