php专区

 首页 > php专区 > PHP应用 > 常用功能 > php 表单令牌防止重复提交原理 - php高级应用

php 表单令牌防止重复提交原理 - php高级应用

分享到:
【字体:
导读:
          在生成表单的时候,为防止表单重复提交。在form表单中添加一个隐藏的input标签来存放令牌,等到提交的时候,和表单一起提交,提交以后和生成的session值作比较,通过这种方式来达到防止重...

php 表单令牌防止重复提交原理

在生成表单的时候,为防止表单重复提交。在form表单中添加一个隐藏的input标签来存放令牌,等到提交的时候,和表单一起提交,提交以后和生成的session值作比较,通过这种方式来达到防止重复提交的目的,简要代码如下.

例子,session方法,代码如下:

  1. if($_POST){ 
  2.     if($_SESSION["token"]!=$_POST["token"]){ 
  3.         die("非法提交!"); 
  4.     }else
  5.         echo "安全提交!"
  6.     } 
  7. $_SESSION["token"]=md5(rand(1,999));//没生成一次表单,修改一次值,不要在post处理前修改它,不然无法比对 www.phpfensi.com 
  8. ?> //开源代码phpfensi.com 
  9. "1.php" method="post"
  10. "hidden" value="token"]?>" name="token"
  11. "submit" value="提交" /> 
  12.  

例子,cookie+md5方法,代码如下:

  1.  
  2. $value = $_COOKIE[“value”]; //读取上一次设置的Cookie值 
  3.  
  4. ifcount$_POST)) { 
  5.  
  6. $long = “”; 
  7.  
  8. while(list($key,$value)=each($_POST))$long.=$value
  9.  
  10. $hash = md5($long); 
  11.  
  12. setcookie(“value”,$hash,time()+60*60); //重新设置cookie 
  13.  
  14.  
  15. if$value!=$hash) { 
  16.  
  17. // 如果两次的MD5值不一样就对数据进行进一步操作 
  18.  
  19. else { 
  20.  
  21. //如果两次MD5的值相同,告知用户提交失败 ,为重复提交表单 
  22.  
  23.  
  24. ?> 
分享到:
PHP用PDO防Sql注入注意事项 - php高级应...
PHP用PDO防Sql注入注意事项 防注入是程序员一个必须要了解的基本安全知道,下面我来介绍关于php使用pdo时的一些防注入安全知识,希望此教程对你会有所帮助. 在PHP 5.3.6及以前版本中,并不支持在DSN中的charset定义,而应该使用PDO::MYSQL_ATTR_INIT_COMMAND设置初始SQL,即我们常用的 set names ...
PHP安全之防止.inc配置信息暴露 - php高...
PHP安全之防止.inc配置信息暴露 .inc文件在很久以前都是配置文件了,这样如果apache没有配置好很容易配置文件给爆露出来,下面我就来介绍具体的设置办法. 发现现在的项目是把所有的包含文件放在主目录下面,网站目录为public,除了入口文件,所有的源码及配置文件,都在网站目录外. 刚开始没有意...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……