• 技术文章 >后端开发 >PHP问题

    PHP如何防止远程提交

    VV2019-10-09 17:20:39原创932

    一般来说,防止站外提交表单,无非就是对每一次打开表单或提交数据,都会需要加一个token来进行验证。这个其实与验证码做法没什么两样,下面来看几个防止站外远程提交表单的例子。

    例子一:我们每一次打开提交页面生成一个token,然后,保存在session中,当表单提交时,我们来判断当前的token值与session是否一致,如果是的,就是正常提交,否则,就是无效提交了。

    具体代码如下:

    <?php     
    session_start();     
         
    if ($_POST['submit'] == "go"){     
        //check token     
        if ($_POST['token'] == $_SESSION['token']){     
            //strip_tags     
            $name = strip_tags($_POST['name']);     
            $name = substr($name,0,40);     
            //clean out any potential hexadecimal characters     
            $name = cleanHex($name);     
            //continue processing....     
        }else{     
            //stop all processing! remote form posting attempt!     
        }     
    }     
         
    $token = md5(uniqid(rand(), true));     
    $_SESSION['token']= $token;     
         
     function cleanHex($input){     
        $clean = preg_replace("![\][xX]([A-Fa-f0-9]{1,3})!", "",$input);     
        return $clean;     
    }     
    ?>     
    <form action="<?php echo $_SERVER['PHP_SELF'];?>" method="post">     
    <p><label for="name">Name</label>     
    <input type="text" name="name" id="name" size="20" maxlength="40"/></p>     
    <input type="hidden" name="token" value="<?php echo $token;?>"/>     
    <p><input type="submit" name="submit" value="go"/></p>     
    </form>

    还有一种比较明显的做法,就是利用验证码,这种验证码的方式与其它的方式是一样的,下面看个简单的例子

    例子二:增加验证码

    表单提交时候增加验证码,可以有效防止灌水机提交数据。但是,随着图形图像识别程序变的更加强大,验证码识别也不断的在提高他的难度,有些验证码甚至加入了声音的识别,一些小站点可以采用这样的方式。

    if($_POST['vcode'] != get_vcode())
    {
        exit('验证码校验失败,无法入库');
    }

    以上内容仅供参考!

    推荐教程:PHP视频教程

    以上就是PHP如何防止远程提交的详细内容,更多请关注php中文网其它相关文章!

    声明:本文原创发布php中文网,转载请注明出处,感谢您的尊重!如有疑问,请联系admin@php.cn处理
    专题推荐:PHP 防止 远程提交
    上一篇:php用哪个稳定版本linux 下一篇:PHP如何分页
    大前端线上培训班

    相关文章推荐

    • php防止远程提交表单的有关问题 • php防止站外远程提交表单的方法,php提交表单_PHP教程• PHP防止站外远程提交表单的例子 • php防止站外远程提交表单的方法 php表单重复提交 php怎么提交表单 php中表单提

    全部评论我要评论

  • 取消发布评论发送
  • 1/1

    PHP中文网