跳转到主内容
趣航编程网 - 趣学编程,启航技术之路!

php通过session防url攻击方法_PHP

本文实例讲述了php通过session防url攻击方法。分享给大家供大家参考。具体实现方法如下:通过session跟踪,可以很方便地避免url攻击的发生,php采用session防url攻击方法代码如下:代码如下:session_start();$clean = array();$email_pattern = '/^[^@s]+@([-a-z0-9]+.)+[a-z]{2,}$/i';if (preg_match($email_pattern, $_POST['email'])){$clean['email'] = $_POST['email'];$user = $_SESSION['user'];$new_password = md5(uniqid(rand(), TRUE));if ($_SESSION['verified']){/* Update Password */ mail($clean['email'], 'Your New Password', $new_password);}}?>

使用时URL可设置如下:

http://example.org/reset.php?user=php&email=chris%40example.org如果reset.php信任了用户提供的这些信息,这就是一个语义URL 攻击漏洞,在此情况下,系统将会为php 帐号产生一个新密码并发送至chris@example.org,这样chris 成功地窃取了php 帐号.

PHP 8.5.5 PHP 8.5.5 是 PHP 8.5 分支的维护更新版本。该版本延续了“小步快跑”的迭代逻辑,通过深度错误修复、底层性能微调以及安全加固,旨在为开发者提供一个更健壮、更高效的运行环境。该版本严格遵守语义化版本规范,不包含破坏性变更。

下载希望本文所述对大家的PHP程序设计有所帮助。

相关文章