نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: چطور توکن بسازم با php؟؟؟

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #9
    عضو جدید
    تاریخ عضویت
    Nov 2016
    نوشته ها
    74
    تشکر تشکر کرده 
    50
    تشکر تشکر شده 
    16
    تشکر شده در
    15 پست

    پیش فرض پاسخ : چطور توکن بسازم با php؟؟؟

    نقل قول نوشته اصلی توسط rezaonline.net نمایش پست ها
    برای جلوگیری از حملات csrf هست .
    یه کد بسازید با استفاده از توابع uniqid یا md5 و ... و توی سشن ذخیره کنید .
    در انتهای آدرس خروج هم بعنوان پارامتر بذارید .
    در فایلی که عملیات خروج انجام میشه ، پارامتر رو با مقدار سشن مطابقت بدید.

    گوگل هم بکنید مطالب بیشتری هست
    https://www.google.com/search?num=10....0.b_JzNUpY6Hk

    حملات csrf که روی لینک خروج ایجاد میشه برای مزاحمته بیشتر
    فرض کنید لینک خروج انجمن اینه
    http://www.webhostingtalk.ir/login.php?do=logout
    شما توی سایت خودت یه صفحه میذاری و توش مینویسی
    کد:
    <img src='http://www.webhostingtalk.ir/login.php?do=logout'>
    بعد میای توی انجمن یه پست میذاری و آدرس سایتتو که کد بالا رو توش گذاشتی میذاری
    هر کس بره توی آدرسه از انجمن پرت میشه بیرون
    اما اگر token داشته باشه آدرس خروجت دیگه هر کسی آدرس خروج مخصوص به خودشو داره
    امیدوارم تا حدی مساله روشن شده باشه برات .
    ممنون عالی بود

  2. تعداد تشکر ها از mojtabakh18 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: June 13th, 2016, 11:41
  2. پاسخ ها: 10
    آخرين نوشته: February 25th, 2015, 15:46
  3. پاسخ ها: 5
    آخرين نوشته: November 8th, 2014, 13:34
  4. پاسخ ها: 7
    آخرين نوشته: June 20th, 2014, 22:29
  5. پاسخ ها: 2
    آخرين نوشته: May 8th, 2014, 18:37

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •