PHP防止跨域提交表单
更新时间:2013年11月01日 11:22:02 作者:
很简单的PHP防止跨域提交表单,为了安全,这些还是要做的。
在写用户注册的时候,一定要主要你的表单是否可以跨域提交.
php中解决的方法:
1.除了在页面做好表但验证之外,还要在提交的服务段的数据进行验证。
验证的主要代码如下:
复制代码 代码如下:
$servername=$_SERVER['SERVER_NAME'];//当前运行脚本所在服务器主机的名字。
$sub_from=$_SERVER["HTTP_REFERER"];//链接到当前页面的前一页面的 URL 地址
$sub_len=strlen($servername);//统计服务器的名字长度。
$checkfrom=substr($sub_from,7,$sub_len);//截取提交到前一页面的url,不包含http:://的部分。
if($checkfrom!=$servername){
$msg="数据来源有误!请从本站提交!";
$this->redirect("m_index/reg",$msg);
exit;
}
2.本站关闭注册,使用像信浪微博,腾讯等开发平台登陆。
3.在apache 中配置hostlookups 参数。这个是以消耗性能为前提的。
相关文章
如何解决PHP使用mysql_query查询超大结果集超内存问题
这篇文章主要介绍了如何解决PHP使用mysql_query查询超大结果集超内存问题 的相关资料,需要的朋友可以参考下2016-03-03
Zend Framework教程之Resource Autoloading用法实例
这篇文章主要介绍了Zend Framework教程之Resource Autoloading用法,结合实例形式分析了Resource Autoloading实现自动加载的原理及具体使用方法,需要的朋友可以参考下2016-03-03
去掉destoon资讯内容页keywords关键字自带的文章标题的方法
这篇文章主要介绍了去掉destoon资讯内容页keywords关键字自带的文章标题的方法,有一定的实用价值,需要的朋友可以参考下2014-08-08
PHP中设置一个严格30分钟过期Session面试题的4种答案
这篇文章主要介绍了PHP中设置一个严格30分钟过期Session面试题的4种答案,需要的朋友可以参考下2014-07-07


最新评论