PHP中POST方式安全的提交数据怎么做

Admin 2022-08-25 群英技术资讯 289 次浏览

在实际应用中,我们有时候会遇到“PHP中POST方式安全的提交数据怎么做”这样的问题,我们该怎样来处理呢?下文给大家介绍了解决方法,希望这篇“PHP中POST方式安全的提交数据怎么做”文章能帮助大家解决问题。


 1 function submitcheck($var) {
 2     if(!empty($_POST[$var]) && $_SERVER['REQUEST_METHOD'] == 'POST') {
 3         if((empty($_SERVER['HTTP_REFERER']) || 
 4 preg_replace("/https?:\/\/([^\:\/]+).*/i", "\\1", $_SERVER['HTTP_REFERER']) == preg_replace("/([^\:]+).*/", "\\1", $_SERVER['HTTP_HOST'])) 
 5 && $_POST['formhash'] == formhash()) {
 6             return true;
 7         } else {
 8             showmessage('submit_invalid');
 9         }
10     } else {
11         return false;
12     }
13 }

 

1.在客户端加入formhash表单防伪码

 

<input type="hidden" value="71afa49c" name="formhash">

 

2.确保HTTP_REFERER为空(HTTP_REFERER是当前提交页面的来源页面的地址)

或者确保来源页面的域名与当前提交页面的域名一致。


上述内容具有一定的借鉴价值,感兴趣的朋友可以参考,希望能对大家有帮助,想要了解更多"PHP中POST方式安全的提交数据怎么做"的内容,大家可以关注群英网络的其它相关文章。 群英智防CDN,智能加速解决方案

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。

猜你喜欢

成为群英会员,开启智能安全云计算之旅

立即注册
专业资深工程师驻守
7X24小时快速响应
一站式无忧技术支持
免费备案服务
免费拨打  400-678-4567
免费拨打  400-678-4567 免费拨打 400-678-4567 或 0668-2555555
在线客服
微信公众号
返回顶部
返回顶部 返回顶部
在线客服
在线客服