最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php通過session防url攻擊方法

 更新時間:2014年12月10日 12:16:44   投稿:shichen2014  
這篇文章主要介紹了php通過session防url攻擊方法,可通過session獲取用戶名再傳入URL來防止URL攻擊,是非常實用的技巧,需要的朋友可以參考下

本文實例講述了php通過session防url攻擊方法。分享給大家供大家參考。具體實現(xiàn)方法如下:

通過session跟蹤,可以很方便地避免url攻擊的發(fā)生,php采用session防url攻擊方法代碼如下:

復制代碼 代碼如下:
<?php
session_start(); 
$clean = array(); 
$email_pattern = '/^[^@s<&>]+@([-a-z0-9]+.)+[a-z]{2,}$/i'; 
if (preg_match($email_pattern, $_POST['email'])) 
{
$clean['email'] = $_POST['email']; 
$user = $_SESSION['user']; 
$new_password = md5(uniqid(rand(), TRUE)); 
if ($_SESSION['verified']) 

/* Update Password */ 
mail($clean['email'], 'Your New Password', $new_password); 


?>

使用時URL可設置如下:
http://example.org/reset.php?user=php&email=chris%40example.org

如果reset.php信任了用戶提供的這些信息,這就是一個語義URL 攻擊漏洞,在此情況下,系統(tǒng)將會為php 帳號產生一個新密碼并發(fā)送至chris@example.org,這樣chris 成功地竊取了php 帳號.

希望本文所述對大家的PHP程序設計有所幫助。

相關文章

最新評論

伊宁市| 阳原县| 长岛县| 旬邑县| 满城县| 三门县| 榆树市| 广西| 措勤县| 兴义市| 中山市| 平阴县| 婺源县| 呼和浩特市| 西安市| 会东县| 宁国市| 武强县| 屏山县| 绍兴县| 两当县| 桃源县| 邮箱| 昌都县| 奉新县| 山东| 甘洛县| 凉城县| 天门市| 镇巴县| 永吉县| 远安县| 丽江市| 门头沟区| 南靖县| 荔浦县| 前郭尔| 锡林郭勒盟| 台北县| 启东市| 郓城县|