当前位置:  开发笔记 > 编程语言 > 正文

在HTML表单中使用令牌并检入PHP代码的原因

如何解决《在HTML表单中使用令牌并检入PHP代码的原因》经验,为你挑选了1个好方法。

在代码中,我看到了为登录页面创建令牌:

$token = $_SESSION['token'] = md5(uniqid(mt_rand(),true));

然后这个令牌在登录表单中作为隐藏输入回显,并且在提交的PHP代码上验证登录也会检查此令牌,如:

public function isTokenValid()
{
  return (!isset($_SESSION['token']) || $this->_token != $_SESSION['token'])? 0 : 1;
}

这个令牌有什么用?

编辑:此页面描述了它的使用:https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)_prevention_Cheat_Sheet



1> Jani Hartika..:

像这样的方法通常用于防止CSRF漏洞

推荐阅读
郑谊099_448
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有