这篇文章次要引见了php token应用与验证办法,经过对form表单hidden提交字段的解决完成token验证性能,避免合法起源数据的拜访
1、token性能简述
PHP 应用token验证可无效的避免合法起源数据提交拜访,添加数据操作的平安性
2、完成办法:
前台form表单:
<form action="do.php" method="POST"> <?php $module=mt_rand(100000,999999);?> <input type="text" name="sec_name" value=""/> <input type="hidden" name="module" value="<?php echo $module;?>"/> <input type="hidden" name="timestamp" value="<?php echo time();?>"/> <input type="hidden" name="token" value="<?php echo md5($module.'#$@%!^*'.time());?>"/> </form>
后盾do.php的token验证局部:
<?php $module = $_POST['module']; $timestamp = $_POST['timestamp']; $token = md5($module.'#$@%!^*'.$timestamp); if($token != $_POST['token']){ echo('合法数据起源'); exit(); } $sec_name=$_POST['sec_name']; //PHP数据解决..... ?>
更多PHP相干常识,请拜访PHP教程!
以上就是实例展现php表单平安验证的具体内容,更多请存眷资源魔其它相干文章!
标签: php开发教程 php开发资料 php开发自学 php表单
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。
抱歉,评论功能暂时关闭!