首頁  >  文章  >  後端開發  >  實例展示php表單安全驗證

實例展示php表單安全驗證

藏色散人
藏色散人轉載
2020-01-06 17:14:192930瀏覽

這篇文章主要介紹了php token使用與驗證方法,透過對form表單hidden提交欄位的處理實作token驗證功能,防止非法來源資料的存取

一、token功能簡述

PHP 使用token驗證可有效的防止非法來源資料提交訪問,增加資料操作的安全性

二、實作方法:

前台form表單:

<form action="do.php" method="POST">
<?php $module=mt_rand(100000,999999);?>
 <input type="text" name="sec_name" value=""/>
 <input type="hidden" name="module" value="<?php echo $module;?>"/>
 <input type="hidden" name="timestamp" value="<?php echo time();?>"/>
 <input type="hidden" name="token" value="<?php echo md5($module.&#39;#$@%!^*&#39;.time());?>"/>
</form>

後台do.php的token驗證部分:

<?php
$module = $_POST[&#39;module&#39;];
$timestamp = $_POST[&#39;timestamp&#39;];
$token = md5($module.&#39;#$@%!^*&#39;.$timestamp);
if($token != $_POST[&#39;token&#39;]){
 echo(&#39;非法数据来源&#39;);
 exit();
}
$sec_name=$_POST[&#39;sec_name&#39;];
//PHP数据处理.....
?>

更多PHP相關知識,請造訪PHP教學

以上是實例展示php表單安全驗證的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文轉載於:csdn.net。如有侵權,請聯絡admin@php.cn刪除