php防止站外遠程提交表單的方法
本文實例講述了php防止站外遠程提交表單的方法,分享給大家供大家參考。具體實現(xiàn)方法如下:
一般來說防止站長提交表單無非就是對每一次打開表單或提交數(shù)據(jù)都會需要加一個token來進行驗證了,這個其實與驗證碼做法沒什么兩樣了,下面來看幾個防止站外遠程提交表單的例子。
例子一:我們每一次打開提交頁面生成一個token然后保存在session中,當表單提交時我們來判斷當前的token值與session是否一致,如果是的就是正常提交否則就是無效提交了。
具體代碼如下:
session_start();
if ($_POST['submit'] == "go"){
//check token
if ($_POST['token'] == $_SESSION['token']){
//strip_tags
$name = strip_tags($_POST['name']);
$name = substr($name,0,40);
//clean out any potential hexadecimal characters
$name = cleanHex($name);
//continue processing....
}else{
//stop all processing! remote form posting attempt!
}
}
$token = md5(uniqid(rand(), true));
$_SESSION['token']= $token;
function cleanHex($input){
$clean = preg_replace("![\][xX]([A-Fa-f0-9]{1,3})!", "",$input);
return $clean;
}
?>
<form action="<?php echo $_SERVER['PHP_SELF'];?>" method="post">
<p><label for="name">Name</label>
<input type="text" name="name" id="name" size="20" maxlength="40"/></p>
<input type="hidden" name="token" value="<?php echo $token;?>"/>
<p><input type="submit" name="submit" value="go"/></p>
</form>
還有一種比較明顯的做法就是利用驗證碼了,這種驗證碼的方式與其它的方式是一樣的哦,下面看個簡單的例子
例子二:增加驗證碼
表單提交時候增加驗證碼,可以有效防止灌水機提交數(shù)據(jù)。但是隨著圖形圖像識別程序變的更加強大,驗證碼識別也不斷的在提高他的難度,有些驗證碼甚至加入了聲音的識別,一些小站點可以采用這樣的方式。
{
exit('驗證碼校驗失敗,無法入庫');
}
具體的例子感興趣的讀者可以在網(wǎng)上到很多驗證的相關例子。
希望本文所述對大家的PHP程序設計有所幫助。
相關文章
大家都應該掌握的PHP關聯(lián)數(shù)組使用技巧
這篇文章主要為大家分享了10個必須掌握的PHP關聯(lián)數(shù)組使用技巧,感興趣的小伙伴們可以參考一下2015-12-12POSIX 風格和兼容 Perl 風格兩種正則表達式主要函數(shù)的類比(preg_match, preg_replace,
POSIX 風格和兼容 Perl 風格兩種正則表達式主要函數(shù)的類比(preg_match, preg_replace, ereg, ereg_replace) ,需要的朋友可以參考下。2010-10-10php變量與JS變量實現(xiàn)不通過跳轉直接交互的方法
這篇文章主要介紹了php變量與JS變量實現(xiàn)不通過跳轉直接交互的方法,涉及php與javascript變量傳輸及代碼混編相關操作技巧,需要的朋友可以參考下2017-08-08基于PHP實現(xiàn)數(shù)據(jù)分頁顯示功能
這篇文章主要為大家詳細介紹了基于PHP實現(xiàn)數(shù)據(jù)分頁顯示功能,分頁在后臺管理中是經(jīng)常使用的功能,分頁顯示方便大量數(shù)據(jù)的管理,感興趣的小伙伴們可以參考一下2016-05-05