比較常見而且也很廉價的防范手段是在所有可能涉及用戶寫操作的表單中加 " /> 午夜无码国产理论在线,国产一卡2卡3卡4卡孕妇网站 ,毛片免费观看

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

php安全開發 添加隨機字符串驗證,防止偽造跨站請求

yahoo對付偽造跨站請求的辦法是在表單里加入一個叫.crumb的隨機串;而facebook也有類似的解決辦法,它的表單里常常會有post_form_id和fb_dtsg。

比較常見而且也很廉價的防范手段是在所有可能涉及用戶寫操作的表單中加入一個隨機且變換頻繁的字符串,然后在處理表單的時候對這個字符串進行檢查。這個隨機字符串如果和當前用戶身份相關聯的話,那么攻擊者偽造請求會比較麻煩。現在防范方法基本上都是基于這種方法的了

隨機串代碼實現
咱們按照這個思路,山寨一個crumb的實現,代碼如下:
復制代碼 代碼如下:
<?php   
class Crumb { 
    CONST SALT = "your-secret-salt";                                                            
    static $ttl = 7200;                                                                                           
    static public function challenge($data) {   
        return hash_hmac('md5', $data, self::SALT);   
    }                                                                                                                
    static public function issueCrumb($uid, $action = -1) {   
        $i = ceil(time() / self::$ttl);   
        return substr(self::challenge($i . $action . $uid), -12, 10);   
    }                                                                                                                
    static public function verifyCrumb($uid, $crumb, $action = -1) {   
        $i = ceil(time() / self::$ttl);                                                                              
        if(substr(self::challenge($i . $action . $uid), -12, 10) == $crumb ||   
            substr(self::challenge(($i - 1) . $action . $uid), -12, 10) == $crumb)   
            return true;                                                                                       
        return false;   
    }                                                                                                              

代碼中的$uid表示用戶唯一標識,而$ttl表示這個隨機串的有效時間。
應用示例
構造表單
在表單中插入一個隱藏的隨機串crumb
復制代碼 代碼如下:
<form method="post" action="demo.php">   
 <input type="hidden" name="crumb" value="<?php echo Crumb::issueCrumb($uid)?>">   
 <input type="text" name="content">   
 <input type="submit">   
 </form> 

處理表單 demo.php
對crumb進行檢查
復制代碼 代碼如下:
<?php   
if(Crumb::verifyCrumb($uid, $_POST['crumb'])) {   
    //按照正常流程處理表單   
} else {   
    //crumb校驗失敗,錯誤提示流程   


本文出自包子博客

php技術php安全開發 添加隨機字符串驗證,防止偽造跨站請求,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 消息称老熟妇乱视频一区二区 | 一区二区三区无码高清视频 | 亚洲国产精品一区二区三区在线观看 | 国产51麻豆二区精品AV视频 | xxxx18动漫 | 国产午夜精品理论片 | 日日噜噜夜夜狠狠扒开双腿 | 狠狠色狠色综合曰曰 | 精品国产乱码久久久久久人妻 | 久久精品热线免费 | 99久久精品久久久久久清纯 | 久久中文骚妇内射 | 一区不卡二区卡 | 嗯啊哈啊好棒用力插啊 | 国产精品爽爽久久久久久蜜桃 | 爱穿丝袜的麻麻3d漫画acg | 女人高潮被爽到呻吟在线观看 | 国产一区日韩二区欧美三区 | 国产美女视频一区二区二三区 | 综合激情区视频一区视频二区 | 午夜国产精品视频 | 少妇系列之白嫩人妻 | 无人区大片中文字幕在线 | 曰批国产精品视频免费观看 | 一区二区三区无码被窝影院 | 国产电影无码午夜在线播放 | 色爱区综合激情五月综合激情 | 欧美性色生活片天天看99顶级 | 色综合伊人色综合网站下载 | 偷拍精品视频一区二区三区 | 国产高清视频在线播放www色 | 5580免费午夜福利院 | 高清不卡伦理电影在线观看 | 成熟YIN荡美妞A片视频麻豆 | 久久AV国产麻豆HD真实 | 久久毛片免费看一区二区三区 | 久草精品视频 | 国产精品综合AV一区二区国产馆 | 欧美成人无码视频午夜福利 | 3D漫画H精品啪啪无码 | 龙腾亚洲人成电影网站 |