$_SESSION['uniqid']=$_uniqid=sha1(uniqid(rand(),true));这个$_SESSION['uniqid']和$_uniqid这个不是必然相等吗。。为什么我看到他是判断$_SESSION['uniqid']和$_uniqid的值是不是一样的来判断是否是正常注册。
$_uniqid是表单中隐藏域的值
$_SESSION['uniqid']=$_uniqid=sha1(uniqid(rand(),true));这个$_SESSION['uniqid']和$_uniqid这个不是必然相等吗。。为什么我看到他是判断$_SESSION['uniqid']和$_uniqid的值是不是一样的来判断是否是正常注册。
$_uniqid是表单中隐藏域的值
和验证码差不多一个意思吧。。客户端有可能修改过这个值。可以增加别人用curl进行模拟登陆的难度