该文被密码保护。 阅读全文
posted @ 2018-01-10 16:44
PHP急先锋
阅读(5)
评论(0)
推荐(0)
摘要:
1、目的:每次表单POST提交(ajax的POST也适用)过来数据,都必须校验formhash参数是否和服务器端的一致,不一致说明重复提交或者 跨站攻击提交csrf 2、原理:参照了 KPPW 的formhash生成和校验示例。将formhash的生成写入基类构造函数,每次登陆用户操作数据,都生成h 阅读全文
posted @ 2018-01-10 16:26
PHP急先锋
阅读(841)
评论(0)
推荐(0)
浙公网安备 33010602011771号