最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php通過session防url攻擊方法

 更新時(shí)間:2014年12月10日 12:16:44   投稿:shichen2014  
這篇文章主要介紹了php通過session防url攻擊方法,可通過session獲取用戶名再傳入U(xiǎn)RL來防止URL攻擊,是非常實(shí)用的技巧,需要的朋友可以參考下

本文實(shí)例講述了php通過session防url攻擊方法。分享給大家供大家參考。具體實(shí)現(xiàn)方法如下:

通過session跟蹤,可以很方便地避免url攻擊的發(fā)生,php采用session防url攻擊方法代碼如下:

復(fù)制代碼 代碼如下:
<?php
session_start(); 
$clean = array(); 
$email_pattern = '/^[^@s<&>]+@([-a-z0-9]+.)+[a-z]{2,}$/i'; 
if (preg_match($email_pattern, $_POST['email'])) 
{
$clean['email'] = $_POST['email']; 
$user = $_SESSION['user']; 
$new_password = md5(uniqid(rand(), TRUE)); 
if ($_SESSION['verified']) 

/* Update Password */ 
mail($clean['email'], 'Your New Password', $new_password); 


?>

使用時(shí)URL可設(shè)置如下:
http://example.org/reset.php?user=php&email=chris%40example.org

如果reset.php信任了用戶提供的這些信息,這就是一個(gè)語義URL 攻擊漏洞,在此情況下,系統(tǒng)將會(huì)為php 帳號(hào)產(chǎn)生一個(gè)新密碼并發(fā)送至chris@example.org,這樣chris 成功地竊取了php 帳號(hào).

希望本文所述對(duì)大家的PHP程序設(shè)計(jì)有所幫助。

相關(guān)文章

最新評(píng)論

江孜县| 辰溪县| 湘潭市| 兖州市| 浦江县| 弥勒县| 宁化县| 苍山县| 北流市| 博客| 台安县| 青岛市| 南昌县| 溧水县| 萝北县| 平定县| 墨玉县| 新津县| 马鞍山市| 旌德县| 土默特左旗| 中阳县| 沙田区| 于都县| 穆棱市| 合江县| 彭泽县| 平武县| 南康市| 华坪县| 运城市| 霸州市| 钟祥市| 朝阳区| 永安市| 民乐县| 章丘市| 青川县| 九寨沟县| 乌海市| 湘潭县|