立即注册 找回密码

QQ登录

只需一步,快速开始

查看: 2468|回复: 0

[PHP 教程] php防止伪造数据从URL提交解决方法

[复制链接]

116

主题

13

回帖

563

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

积分
563

推广达人宣传达人突出贡献荣誉管理论坛元老

发表于 2014-8-6 11:58:17 | 显示全部楼层 |阅读模式
道勤网-数据www.daoqin.net

亲注册登录道勤网-可以查看更多帖子内容哦!(包涵精彩图片、文字详情等)请您及时注册登录-www.daoqin.net

您需要 登录 才可以下载或查看,没有账号?立即注册

x
php防止伪造数据从URL提交解决方法


php防止伪造的数据从URL提交方法。
针对伪造的数据从URL提交的情况,首先是一个检查前一页来源的如下代码:


  1. <?/*PHP防止站外提交数据的方法*/function CheckURL(){$servername=$_SERVER['SERVER_NAME'];
  2. $sub_from=$_SERVER["HTTP_REFERER"];
  3. $sub_len=strlen($servername);
  4. $checkfrom=substr($sub_from,7,$sub_len);
  5. if($checkfrom!=$servername)die("警告!你正在从外部提交数据!请立即终止!");
  6. }?>
复制代码
这个方法只能防止手动在浏览栏上输入的URL。
事实上只要在服务器上构造出一个指向该URL的超链接www.jbxue.com)比如在发贴时加入超链,再点击,这个Check就完全不起作用了。
目前觉得还是用POST的方法传递重要数据比较可靠。
可以在form中插入一些隐藏的text用于传递数据。
或者使用下面的方法,利用Ajax从客户端向服务器提交数据。

  1. /*创建XHR对象*/function createXHR()
  2. {if (window.XMLHttpRequest){var oHttp = new XMLHttpRequest();return oHttp;
  3. } // www.jbxue.comelse if (window.ActiveXObject){var versions = ["MSXML2.XmlHttp.6.0","MSXML2.XmlHttp.3.0"];for (var i = 0; i < versions.length; i++){try {var oHttp = new ActiveXObject(versions[i]);return oHttp;
  4. } catch (error) {}
  5. }
  6. }throw new Error("你的浏览器不支持AJAX!");
  7. }/*用AJAX向page页面传递数据*/function ajaxPost(url,query_string='')
  8. {var xhr;
  9. xhr = createXHR();
  10. xhr.open('POST',url,false);
  11. xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded; charset=gb2312");
  12. xhr.onreadystatechange = function(){if (xhr.readyState == 4)if (xhr.status != 200)return;}
  13. xhr.send(query_string);
  14. }
复制代码

道勤主机提供365天*24小时全年全天无休、实时在线、零等待的售后技术支持。竭力为您免费处理您在使用道勤主机过程中所遇到的一切问题! 如果您是道勤主机用户,那么您可以通过QQ【792472177】、售后QQ【59133755】、旺旺【诠释意念】、微信:q792472177免费电话、后台提交工单这些方式联系道勤主机客服! 如果您不是我们的客户也没问题,点击页面最右边的企业QQ在线咨询图标联系我们并购买后,我们为您免费进行无缝搬家服务,让您享受网站零访问延迟的迁移到道勤主机的服务!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

道勤网- 推荐内容!上一条 /2 下一条

!jz_fbzt! !jz_sgzt! !jz_xgzt! 快速回复 !jz_fhlb! !jz_lxwm! !jz_gfqqq!

关于我们|手机版|小黑屋|地图|【道勤网】-www.daoqin.net 软件视频自学教程|免费教程|自学电脑|3D教程|平面教程|影视动画教程|办公教程|机械设计教程|网站设计教程【道勤网】 ( 皖ICP备15000319号-1 )

GMT+8, 2024-5-3 06:26

Powered by DaoQin! X3.4 © 2016-2063 Dao Qin & 道勤科技

快速回复 返回顶部 返回列表