国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php通過session防url攻擊方法

2024-05-04 23:28:49
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了php通過session防url攻擊方法,可通過session獲取用戶名再傳入URL來防止URL攻擊,是非常實用的技巧,需要的朋友可以參考下
 
 

本文實例講述了php通過session防url攻擊方法。分享給大家供大家參考。具體實現方法如下:

通過session跟蹤,可以很方便地避免url攻擊的發生,php采用session防url攻擊方法代碼如下:

復制代碼代碼如下:
<?php 
session_start();  
$clean = array();  
$email_pattern = '/^[^@s<&>]+@([-a-z0-9]+.)+[a-z]{2,}$/i';  
if (preg_match($email_pattern, $_POST['email']))  
{
$clean['email'] = $_POST['email'];  
$user = $_SESSION['user'];  
$new_password = md5(uniqid(rand(), TRUE));  
if ($_SESSION['verified'])  
{  
/* Update Password */  
mail($clean['email'], 'Your New Password', $new_password);  
}  
}  
?>

使用時URL可設置如下:
http://example.org/reset.php?user=php&email=chris%40example.org

 

如果reset.php信任了用戶提供的這些信息,這就是一個語義URL 攻擊漏洞,在此情況下,系統將會為php 帳號產生一個新密碼并發送至chris@example.org,這樣chris 成功地竊取了php 帳號.

希望本文所述對大家的PHP程序設計有所幫助。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 岑巩县| 大石桥市| 金坛市| 白玉县| 同德县| 子长县| 万山特区| 盐津县| 鄂托克前旗| 大新县| 鹿泉市| 胶州市| 永州市| 阿勒泰市| 衡东县| 潍坊市| 翁牛特旗| 奉贤区| 莲花县| 错那县| 南召县| 寻甸| 丰城市| 河北区| 阳江市| 辛集市| 基隆市| 玛纳斯县| 子洲县| 淮安市| 吉木乃县| 河曲县| 泰顺县| 株洲市| 神农架林区| 新干县| 儋州市| 怀集县| 沅江市| 红河县| 巩留县|