表單令牌驗證相關的配置參數有:
'TOKEN_ON'=>true, // 是否開啟令牌驗證 'TOKEN_NAME'=>'__hash__', // 令牌驗證的表單隱藏字段名稱 'TOKEN_T " /> 被男按摩师添的好爽在线直播,艳鉧动漫片1~6全集在线,成人毛片18岁女人毛片免费看

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

ThinkPHP令牌驗證實例

Thinkphp內置了表單令牌驗證功能,可以有效防止表單的遠程提交等安全防護。
表單令牌驗證相關的配置參數有:

'TOKEN_ON'=>true, // 是否開啟令牌驗證 'TOKEN_NAME'=>'__hash__', // 令牌驗證的表單隱藏字段名稱 'TOKEN_TYPE'=>'md5', //令牌哈希驗證規則 默認為MD5 

如果開啟表單令牌驗證功能,系統會自動在帶有表單的模板文件里面自動生成以TOKEN_NAME為名稱的隱藏域,其值則是TOKEN_TYPE方式生成的哈希字符串,用于實現表單的自動令牌驗證。

自動生成的隱藏域位于表單Form結束標志之前,如果希望自己控制隱藏域的位置,可以手動在表單頁面添加__TOKEN__ 標識,系統會在輸出模板的時候自動替換。如果在開啟表單令牌驗證的情況下,個別表單不需要使用令牌驗證功能,可以在表單頁面添加__NOTOKEN__,則系統會忽略當前表單的令牌驗證。

如果頁面中存在多個表單,建議添加__TOKEN__標識,并確保只有一個表單需要令牌驗證。

模型類在創建數據對象的同時會自動進行表單令牌驗證操作,如果你沒有使用create方法創建數據對象的話,則需要手動調用模型的autoCheckToken方法進行表單令牌驗證。如果返回false,則表示表單令牌驗證錯誤。例如:

$User = M("User"); // 實例化User對象 // 手動進行令牌驗證 if (!$User->autoCheckToken($_POST)){ // 令牌驗證錯誤 } 

在Thinkphp框架的View.class.php里定義了一個公共的模板替換函數

protected function templateContentReplace($content) { // 系統默認的特殊變量替換 $replace = array( '../Public' => APP_PUBLIC_PATH,// 項目公共目錄 '__PUBLIC__' => WEB_PUBLIC_PATH,// 站點公共目錄 '__TMPL__' => APP_TMPL_PATH, // 項目模板目錄 '__ROOT__' => __ROOT__, // 當前網站地址 '__APP__' => __APP__, // 當前項目地址 '__UPLOAD__' => __ROOT__.'/Uploads', '__ACTION__' => __ACTION__, // 當前操作地址 '__SELF__' => __SELF__, // 當前頁面地址 '__URL__' => __URL__, '__INFO__' => __INFO__, ); if(defined('GROUP_NAME')) { $replace['__GROUP__'] = __GROUP__;// 當前項目地址 } if(C('TOKEN_ON')) { if(strpos($content,'{__TOKEN__}')) { // 指定表單令牌隱藏域位置 $replace['{__TOKEN__}'] = $this->buildFormToken(); }elseif(strpos($content,'{__NOTOKEN__}')){ // 標記為不需要令牌驗證 $replace['{__NOTOKEN__}'] = ''; }elseif(preg_match('/<//form(/s*)>/is',$content,$match)) { // 智能生成表單令牌隱藏域 $replace[$match[0]] = $this->buildFormToken().$match[0]; } } // 允許用戶自定義模板的字符串替換 if(is_array(C('TMPL_PARSE_STRING')) ) $replace = array_merge($replace,C('TMPL_PARSE_STRING')); $content = str_replace(array_keys($replace),array_values($replace),$content); return $content; }

上面的if(C('TOKEN_ON'))是對令牌驗證的開啟狀態進行判斷,若開啟則調用buildFormToken()方法,$_SESSION[$tokenName] = $tokenValue; 其實就是給$_SESSION['__hash__']賦值。如果不想進行令牌驗證,只要在頁面的</form>之前加入{__NOTOKEN__}就行了,它會被函數替換成空。

在Thinkphp的Model.class.php類里定義了令牌的驗證函數

// 表單令牌驗證 if(C('TOKEN_ON') && !$this->autoCheckToken($data)) { $this->error = L('_TOKEN_ERROR_'); return false; } // 自動表單令牌驗證 public function autoCheckToken($data) { $name = C('TOKEN_NAME'); if(isset($_SESSION[$name])) { // 當前需要令牌驗證 if(empty($data[$name]) || $_SESSION[$name] != $data[$name]) { // 非法提交 return false; } // 驗證完成銷毀session unset($_SESSION[$name]); } return true; }

php技術ThinkPHP令牌驗證實例,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 亚洲综合中文字幕无线码 | 攻把受做哭边走边肉楼梯PLAY | 11 13加污女qq看他下面 | 国产亚洲精品网站在线视频 | 任你躁精品一区二区三区 | 出租屋自拍贵在真实15P | 免费观看桶机十分钟 | 午夜熟女插插XX免费视频 | 国产午夜精品理论片影院 | 国产精品美女久久久网站动漫 | 国产AV视频二区在线观看 | 熟女少妇内射日韩亚洲 | 9966在线观看免费高清电影 | 蜜桃视频无码区在线观看 | 99国产精品人妻无码免费 | 丹麦1o一19sex性hdhd | 欧洲美女高清一级毛片 | 国产白丝JK被疯狂输出视频 | 中文字幕专区高清在线观看 | 穿白丝袜边走边尿白丝袜 | 精品日韩视频 | 国产日韩精品一区二区三区在线 | 亚洲理论片在线中文字幕 | 国产精品欧美久久久久天天影视 | 《乳色吐息》无删减版在线观看 | 亚洲在线视频自拍精品 | 人人干人人看 | 970女主播电台歌曲 97 sese | 粗好大用力好深快点漫画 | 最近中文字幕无吗免费高清 | 十分钟在线观看免费视频高清WWW | 久草网国产自偷拍 | 儿媳妇完整版视频播放免费观看 | 亚洲精品视频在线观看免费 | 美女动态图真人后进式 | 亚洲一区在线观看无码欧美 | av无码在线日本天堂 | 好色美女小雅 | 成人手机在线观看 | 琪琪婷婷五月色综合久久 | 亚洲人成网站7777视频 |