最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
php 防跨站攻击测试例子(供学习使用)
时间:2022-06-24 15:46:27 编辑:袖梨 来源:一聚教程网
代码是最好的语言。。
代码如下 | 复制代码 |
#demo for prevent csrf /** $token_time = time(); if ($_POST) { if ((time() – $_token_time) > $expire_time) { echo $_token; echo $_token_real;
|
通过在你的表单中包括验证码,你事实上已经消除了跨站请求伪造攻击的风险。可以在任何需要执行操作的任何表单中使用这个流程
当然,将token 存储到session更好,这儿只是简单示例下
简单分析:
token防攻击也叫作(令牌)了,我们在用户访问页面时就生成了一个随机的token保存session与表单了,用户提交时如果我们获取到的token与session不一样就可以提交重新输入提交数据了
相关文章
- 秘影曼德拉全职业优缺点分析 07-02
- 金铲铲之战s14血魔流皇子阵容攻略 07-02
- PS如何给高光区上色 PS给高光区上色的方法教程 07-02
- 魔兽世界可怖的惊惧之翼坐骑怎么获得 07-02
- Bitcoin Virtual Gold(BVG币)量化交易 07-02
- 掌门下山伙伴推荐及阵容搭配推荐 07-02