商会资讯

标题: PHP防csrf攻击 [打印本页]

作者: admin    时间: 2017-12-9 10:54
标题: PHP防csrf攻击
由于用户可能会从其他途径POST过来,因此我们需要防止这种情况

原理:在页面生成一个随即串并保存在token中,用于在服务器中比对

index.php temp.php  两个页面示范

index.php 页面:
[php] view plain copy



[php] view plain copy


[php] view plain copy


[php] view plain copy


[php] view plain copy








欢迎光临 商会资讯 (http://smellage.com/) Powered by Discuz! X2.5