分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 前端开发

交表单数据到你的网站,给安全造成了问题

发布时间:2023-09-06 01:26责任编辑:赖小花关键词:暂无标签
<?phpclass Crumb{ ???const SALT = ‘http:test.com‘; ???static $ttl = 7200; ???static public function issueCrumb($uid, $ttl=7200, $action= -1) ???{ ???????if(intval($ttl)>7200) self::$ttl = $ttl; ???????$i = ceil(time() / self::$ttl); ???????return substr(self::challenge($i . $action . $uid), -12, 10); ????} ???static public function challenge($data) ???{ ???????return hash_hmac(‘md5‘,$data, self::SALT); ???} ???static public function verifyCrumb($uid,$crumb, $action= -1) ???{ ???????$i = ceil(time() / self::$ttl); ???????if(substr(self::challenge($i . $action . $uid), -12, 10) == $crumb || substr(self::challenge(($i-1) . $action . $uid), -12, 10) == $crumb){ ???????????return true; ???????}else{ ???????????return false; ???????} ???????}}$crumb = Crumb::issueCrumb(1);//var_dump($crumb);//die;$crumb = ‘fc3c0f7c23‘;$ver = Crumb::verifyCrumb(1,$crumb);var_dump($ver);

交表单数据到你的网站,给安全造成了问题

原文地址:https://www.cnblogs.com/lujiang/p/9001802.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved