天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP令牌 Token改進(jìn)版

正是由于使用了 base64 ,所以在把這個(gè)令牌通過(guò) GET方法發(fā)送的時(shí)候,出現(xiàn)了問題。
比如:http://test/test.php?a=1+2
你用 $_GET["a"] 取得是:1 2 ,即那個(gè)加號(hào)沒有了。一開始我用 urlencode 對(duì)其進(jìn)行轉(zhuǎn)換,但是總有那么一兩的結(jié)果是意料外的。

后來(lái)想想 base64 的字符就限定于: [A-Za-z0-9/+//=] 這么多,加號(hào)出問題,我就把加號(hào)換成不出問題的符號(hào),下劃線是最好的選擇。下面是修改后的代碼:

GEncrypt.inc.php
復(fù)制代碼 代碼如下:
<?php 
class GEncrypt { 
 protected static function keyED($txt, $encrypt_key) { 
  $encrypt_key = md5 ( $encrypt_key ); 
  $ctr = 0; 
  $tmp = ""; 
  for($i = 0; $i < strlen ( $txt ); $i ++) { 
   if ($ctr == strlen ( $encrypt_key )) 
    $ctr = 0; 
   $tmp .= substr ( $txt, $i, 1 ) ^ substr ( $encrypt_key, $ctr, 1 ); 
   $ctr ++; 
  } 
  return $tmp; 
 } 

 public static function encrypt($txt, $key) { 
  $encrypt_key = md5 ( (( float ) date ( "YmdHis" ) + rand ( 10000000000000000, 99999999999999999 )) . rand ( 100000, 999999 ) ); 
  $ctr = 0; 
  $tmp = ""; 
  for($i = 0; $i < strlen ( $txt ); $i ++) { 
   if ($ctr == strlen ( $encrypt_key )) 
    $ctr = 0; 
   $tmp .= substr ( $encrypt_key, $ctr, 1 ) . (substr ( $txt, $i, 1 ) ^ substr ( $encrypt_key, $ctr, 1 )); 
   $ctr ++; 
  } 
  return ( preg_replace("http:///+/s","_", base64_encode ( self::keyED ( $tmp, $key ) ) )); 
 } 
 //base64 [A-Za-z0-9/+//=] 
 public static function decrypt($txt, $key) { 
  if($txt == ""){ return false;}  
  //echo preg_replace("/_/s","+",$txt); 
  $txt = self::keyED (base64_decode ( preg_replace("/_/s","+", $txt) ), $key ); 
  $tmp = ""; 
  for($i = 0; $i < strlen ( $txt ); $i ++) { 
   $md5 = substr ( $txt, $i, 1 ); 
   $i ++; 
   $tmp .= (substr ( $txt, $i, 1 ) ^ $md5); 
  } 
  return $tmp; 
 } 


?> 

GToken.inc.php

復(fù)制代碼 代碼如下:
<?php 
/** 
 * 原理:請(qǐng)求分配token的時(shí)候,想辦法分配一個(gè)唯一的token, base64( time + rand + action) 
 * 如果提交,將這個(gè)token記錄,說(shuō)明這個(gè)token以經(jīng)使用,可以跟據(jù)它來(lái)避免重復(fù)提交。 
 * 
 */ 
class GToken { 

 /** 
  * 得到當(dāng)前所有的token 
  * 
  * @return array 
  */ 
 public static function getTokens(){ 
  $tokens = $_SESSION[GConfig::SSN_KEY_TOKEN ]; 
  if (empty($tokens) && !is_array($tokens)) { 
   $tokens = array(); 
  } 
  return $tokens; 
 } 

 /** 
  * 產(chǎn)生一個(gè)新的Token 
  * 
  * @param string $formName 
  * @param 加密密鑰 $key 
  * @return string 
  */ 

 public static function newToken($formName,$key = GConfig::ENCRYPT_KEY ){ 
  $token = GEncrypt::encrypt($formName.session_id(),$key); 
  return $token; 
 } 

 /** 
  * 刪除token,實(shí)際是向session 的一個(gè)數(shù)組里加入一個(gè)元素,說(shuō)明這個(gè)token以經(jīng)使用過(guò),以避免數(shù)據(jù)重復(fù)提交。 
  * 
  * @param string $token 
  */ 
 public static function dropToken($token){ 
  $tokens = self::getTokens(); 
  $tokens[] = $token; 
  GSession::set(GConfig::SESSION_KEY_TOKEN ,$tokens); 
 } 

 /** 
  * 檢查是否為指定的Token 
  * 
  * @param string $token 要檢查的token值 
  * @param string $formName  
  * @param boolean $fromCheck 是否檢查來(lái)路,如果為true,會(huì)判斷token中附加的session_id是否和當(dāng)前session_id一至. 
  * @param string $key 加密密鑰 
  * @return boolean 
  */ 

 public static function isToken($token,$formName,$fromCheck = false,$key = GConfig::ENCRYPT_KEY){ 
  if(empty($token)) return false; 

  $tokens = self::getTokens(); 

  if (in_array($token,$tokens)) //如果存在,說(shuō)明是以使用過(guò)的token 
   return false; 

  $source = GEncrypt::decrypt($token,$key); 

  if($fromCheck) 
   return $source == $formName.session_id(); 
  else{ 
   return strpos($source,$formName) === 0; 
  } 
 } 

 public static function getTokenKey($token,$key = GConfig::ENCRYPT_KEY){ 
  if($token == null || trim($token) == "") return false; 
  $source = GEncrypt::decrypt($token,$key); 
  return $source != "" ? str_replace(session_id(),"",$source) : false; 
 } 

 public function newTokenForSmarty($params){ 
  $form = null; 
  extract($params); 
  return self::newToken($form); 
 } 

?> 

php技術(shù)PHP令牌 Token改進(jìn)版,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 素人约啪第五季 | 风月宝鉴之淫乱英雄传 电影 | 啦啦啦影院视频在线看高清... | 九九热精品视频在线观看 | 看免费人成va视频全 | 国语大学生自产拍在线观看 | 国产精品观看视频免费完整版 | 37pao成人国产永久免费视频 | 日本欧美午夜三级 | 亞洲人妻AV無碼在線視頻 | 欧美久久无码AV麻豆 | 国产精品视频成人 | 精品国产美女AV久久久久 | 国产AV白丝爆浆在线播放 | 国产无线乱码一区二三区 | 亚洲精品视频免费在线观看 | 成年人国产视频 | 亚洲精品卡2卡3卡4卡5卡区 | 青青草原在线新免费 | 国产1广场舞丰满老女偷 | yellow片高清视频免费看 | 国产亚洲综合视频 | 最近中文字幕完整版高清 | z00兽200俄罗斯 | 中文视频在线观看 | 国产精品玖玖玖影院 | 忘忧草日本在线社区WWW电影 | 国产精品免费久久久久影院 | 日本超A大片在线观看 | 亚洲人人为我我为人人 | 久久影院一区 | 日本AAA片爽快视频 日本aaaa | 久久大香萑太香蕉av | 97国产精品人妻无码免费 | 色婷婷AV国产精品欧美毛片 | 国内精品久久久久影院老司 | 日本午夜精品一区二区三区电影 | 暖暖视频免费观看社区 | 福利免费观看体检区 | 春药按摩人妻中文字幕 | 印度最猛性ⅹxxxxx |