Προγραμματισμός

* Γνώση Υπολογιστών >> Προγραμματισμός >> PHP /MySQL Προγραμματισμός

Security Token Λάθη σε PHP

Στη γλώσσα PHP scripting , είναι δυνατό να αποθηκεύσει ένα κωδικό ασφαλείας σε μια μεταβλητή συνόδου . Αυτό σας δίνει τη δυνατότητα να εξασφαλίσει PHP -enabled ιστοσελίδες σας και μόνο επιτρέπουν στους ανθρώπους που έχουν ένα διακριτικό ασφαλείας για να δείτε το περιεχόμενό σας . Αν ένας χρήστης δεν έχει ένα διακριτικό ασφαλείας , παρουσιάζεται ένα σφάλμα ασφαλείας. Μπορείτε να χρησιμοποιήσετε αυτό το συμβάν σφάλματος στην PHP να ανακατευθύνει το χρήστη στη σελίδα σύνδεσης . Σκοπός
Η

Το διακριτικό ασφαλείας που έχει συσταθεί στη μεταβλητή συνόδου για τον επισκέπτη σας . Κάθε επισκέπτης έχει ένα μοναδικό διακριτικό ασφαλείας , έτσι ώστε ο διακομιστής είναι σε θέση να προσδιορίσει το χρήστη και αποσυνδεθείτε από τη συνεδρία αφού ο χρήστης είναι αδρανής . Μπορείτε να χρησιμοποιήσετε τον κωδικό ασφαλείας σύνοδο για να κατευθύνει το χρήστη σε εξατομικευμένες ρυθμίσεις του . Το διακριτικό ασφαλείας διασφαλίζει επίσης στους χρήστες σας έχουν πρόσβαση μόνο στα δικά του προσωπικά τους στοιχεία.
Εικόνων ψήφισμα
Η

να διορθώσει ένα ζήτημα ασφαλείας token , θα πρέπει να προσθέσετε τη λειτουργία σύνοδο για το κορυφή του PHP κώδικα στις σελίδες σας . Χωρίς τη λειτουργία συνεδρία , είναι τα χαρακτηριστικά συμβολική συνεδρία δεν ξεκινήσει και οι χρήστες δεν θα λάβουν ένα κωδικό ασφαλείας όταν συνδεθείτε Ο κώδικας που ακολουθεί προετοιμάζει τη λειτουργία συνεδρία και εκχωρεί ένα κωδικό ασφαλείας για το χρήστη :

session_start ( ) ?

Η Αποθηκεύστε τη σύνοδο
Η

Εάν θέλετε να αναφέρετε τον κωδικό ασφαλείας συνεδρίαση καθώς ο χρήστης περιηγείται σε άλλες σελίδες στην ιστοσελίδα σας , μπορείτε να αποθηκεύσετε το διακριτικό στη μεταβλητή συνόδου για το χρήστη . Αυτό περνά το κουπόνι από τη μία σελίδα στην άλλη , πράγμα που σημαίνει ότι ο χρήστης σας διαθέτει τον ίδιο ακριβώς τρόπο όπως και ο ίδιος κινείται μέσα από το site . Ο κώδικας που ακολουθεί προσθέτει ένα διακριτικό όνομα " mytoken " στη μεταβλητή συνόδου :

$ _SESSION [ « mytoken '] = token ?
Εικόνων Εκτιμήσεις
Η

Μια ασφαλής ιστοσελίδα δίνει στο χρήστη τη δυνατότητα να αποσυνδεθείτε από το σύστημα . Θα πρέπει να καταστρέψει τη μεταβλητή συνόδου και τον κωδικό ασφαλείας αφού ο χρήστης έχει συνδεθεί από την προστασία του ατόμου από την κλοπή δεδομένων . Ο κώδικας που ακολουθεί καταστρέφει το αποθηκευμένο κωδικό ασφαλείας όταν ο χρήστης αποσυνδέεται :

session_destroy ( ) ?
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα