国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php跨站攻擊實例分析

2024-05-04 23:26:27
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了php跨站攻擊的原理與防范技巧,以具體實例對php跨站攻擊進行了較為詳細的分析,是非常實用的技巧,需要的朋友可以參考下
 
 

本文實例講述了php跨站攻擊的原理與防范技巧。分享給大家供大家參考。具體方法分析如下:

跨站攻擊就是利用程序上的一些細節或bug問題進行的,那么我們要如何耿防止跨站攻擊呢?下面就以一個防止跨站攻擊例子來說明,希望對各位有幫助。

 

復制代碼代碼如下:
<?php
#demo for prevent csrf
/**
* enc
*/
function encrypt($token_time) {
return md5('!@##$@$$#%43' . $token_time);
}
$token_time = time();
$token = encrypt($token_time);
$expire_time = 10;
if ($_POST) {
$_token_time = $_POST['token_time'];
$_token = $_POST['token'];
if ((time() – $_token_time) > $expire_time) {
echo “expired token”;
echo “<br />”;
}
echo $_token;
echo “<br />”;
$_token_real = encrypt($_token_time);
echo $_token_real;
//compare $_token and $_token_real
}
?>
<!DOCTYPE html>
<html>
<head>
<meta http-equiv=”content-type” content=”text/html; charset=utf-8″ />
<title>test for csrf</title>
<meta http-equiv=”" content=”" />
</head>
<body>
<form method=”post” action=”">
<input type=”text” name=”text” id=”" value=”hello” />
<input type=”hidden” name=”token” id=”" value=”<?php echo $token ?>” />
<input type=”hidden” name=”token_time” id=”" value=”<?php echo $token_time ?>” />
<input type=”submit” name=”submit” id=”" value=”submit” />
</form>
</body>
</html>

 
通過在你的表單中包括驗證碼,你事實上已經消除了跨站請求偽造攻擊的風險。可以在任何需要執行操作的任何表單中使用這個流程
當然,將token 存儲到session更好,這里只是簡單示例下

 

簡單分析:

token防攻擊也叫作令牌,我們在用戶訪問頁面時就生成了一個隨機的token保存session與表單了,用戶提交時如果我們獲取到的token與session不一樣就可以提交重新輸入提交數據了

希望本文所述對大家的php程序設計有所幫助。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 西乌| 宁武县| 雷州市| 永修县| 无棣县| 永宁县| 泸水县| 隆德县| 屏边| 赫章县| 乐都县| 故城县| 惠州市| 从化市| 星子县| 阜新市| 望都县| 阿图什市| 台南市| 蓬莱市| 辽阳市| 虞城县| 乌鲁木齐县| 麻城市| 景德镇市| 栾川县| 元朗区| 湘西| 涟源市| 平利县| 博乐市| 三穗县| 许昌市| 阳谷县| 长顺县| 固安县| 伊金霍洛旗| 和林格尔县| 陇南市| 清水河县| 安国市|