首頁 > 後端開發 > php教程 > 實例展示php表單安全驗證

實例展示php表單安全驗證

藏色散人
發布: 2023-04-08 07:42:01
轉載
2970 人瀏覽過

這篇文章主要介紹了php token使用與驗證方法,透過對form表單hidden提交欄位的處理實作token驗證功能,防止非法來源資料的存取

一、token功能簡述

PHP 使用token驗證可有效的防止非法來源資料提交訪問,增加資料操作的安全性

二、實作方法:

前台form表單:

<form action="do.php" method="POST">
<?php $module=mt_rand(100000,999999);?>
 <input type="text" name="sec_name" value=""/>
 <input type="hidden" name="module" value="<?php echo $module;?>"/>
 <input type="hidden" name="timestamp" value="<?php echo time();?>"/>
 <input type="hidden" name="token" value="<?php echo md5($module.&#39;#$@%!^*&#39;.time());?>"/>
</form>
登入後複製

後台do.php的token驗證部分:

<?php
$module = $_POST[&#39;module&#39;];
$timestamp = $_POST[&#39;timestamp&#39;];
$token = md5($module.&#39;#$@%!^*&#39;.$timestamp);
if($token != $_POST[&#39;token&#39;]){
 echo(&#39;非法数据来源&#39;);
 exit();
}
$sec_name=$_POST[&#39;sec_name&#39;];
//PHP数据处理.....
?>
登入後複製

更多PHP相關知識,請造訪PHP教學

以上是實例展示php表單安全驗證的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:csdn.net
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板