نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: چطور توکن بسازم با php؟؟؟

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #8
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : چطور توکن بسازم با php؟؟؟

    نقل قول نوشته اصلی توسط mojtabakh18 نمایش پست ها
    سلام

    بعضی سایت ها برای صفحه ثبت نام یا لینک خروج تهش یه کد هست که بهش میگن توکن یک بار مصرف!

    چی هست این و چطوری میشه ساخت؟؟
    برای جلوگیری از حملات csrf هست .
    یه کد بسازید با استفاده از توابع uniqid یا md5 و ... و توی سشن ذخیره کنید .
    در انتهای آدرس خروج هم بعنوان پارامتر بذارید .
    در فایلی که عملیات خروج انجام میشه ، پارامتر رو با مقدار سشن مطابقت بدید.

    گوگل هم بکنید مطالب بیشتری هست
    https://www.google.com/search?num=10....0.b_JzNUpY6Hk

    حملات csrf که روی لینک خروج ایجاد میشه برای مزاحمته بیشتر
    فرض کنید لینک خروج انجمن اینه
    http://www.webhostingtalk.ir/login.php?do=logout
    شما توی سایت خودت یه صفحه میذاری و توش مینویسی
    کد:
    <img src='http://www.webhostingtalk.ir/login.php?do=logout'>
    بعد میای توی انجمن یه پست میذاری و آدرس سایتتو که کد بالا رو توش گذاشتی میذاری
    هر کس بره توی آدرسه از انجمن پرت میشه بیرون
    اما اگر token داشته باشه آدرس خروجت دیگه هر کسی آدرس خروج مخصوص به خودشو داره
    امیدوارم تا حدی مساله روشن شده باشه برات .

  2. تعداد تشکر ها ازrezaonline.net به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: June 13th, 2016, 11:41
  2. پاسخ ها: 10
    آخرين نوشته: February 25th, 2015, 15:46
  3. پاسخ ها: 5
    آخرين نوشته: November 8th, 2014, 13:34
  4. پاسخ ها: 7
    آخرين نوشته: June 20th, 2014, 22:29
  5. پاسخ ها: 2
    آخرين نوشته: May 8th, 2014, 18:37

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •