doufei7464 2014-12-19 14:57 采纳率: 0%
浏览 63
已采纳

令牌会话和后置令牌总是不同,但来自相同的参数

i'm generate a token for my form like this:

/*** set a form token ***/
$token = md5( uniqid(rand(), true) );


/*** set the session form token ***/
$_SESSION['form_token'] = $token;

and put hidden input in my form like this:

<input type="hidden" name="token" value="<?php echo $token; ?>" />

but when i submit the pages and compare the token it give me a different token id. can anyone tell me am i doing something wrong?

  • 写回答

2条回答 默认 最新

  • dongmibeng5885 2014-12-19 15:16
    关注

    Make sure you only (re)generate a token if the form is not submitted yet.

    <?php
    // Process request OR show form..
    if($_SERVER['REQUEST_METHOD'] === 'POST') 
    {
        // check if we receive a token
        if(isset($_POST['form_token'])) 
        {
            // compare the token
            if($_POST['form_token'] === $_SESSION['form_token']) 
            {
                // do the magic here...
                unset($_SESSION['form_token']);
            } else {
                die('No token match');
            }
        } else {
            die('No token found');
        }
    } else {
        $token = md5( uniqid(rand(), true));
        $_SESSION['form_token'] = $token;
    
        // print form with hidden token..
    }
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

悬赏问题

  • ¥15 ETLCloud 处理json多层级问题
  • ¥15 matlab中使用gurobi时报错
  • ¥15 这个主板怎么能扩出一两个sata口
  • ¥15 不是,这到底错哪儿了😭
  • ¥15 2020长安杯与连接网探
  • ¥15 关于#matlab#的问题:在模糊控制器中选出线路信息,在simulink中根据线路信息生成速度时间目标曲线(初速度为20m/s,15秒后减为0的速度时间图像)我想问线路信息是什么
  • ¥15 banner广告展示设置多少时间不怎么会消耗用户价值
  • ¥15 可见光定位matlab仿真
  • ¥15 arduino 四自由度机械臂
  • ¥15 wordpress 产品图片 GIF 没法显示