栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

阻止用户伪造表单的安全方法

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

阻止用户伪造表单的安全方法

正如其他人已经指出的那样,您 不能 阻止用户进行篡改。

您正在从我那里接收数据,我可以向您发送任何我想发送的信息,我什至可以手动执行HTTP请求,甚至不需要使用浏览器,您就无法执行任何操作。

如果您不希望用户更改信息,请不要将其提供给他。

您可以将其存储在PHP的会话中,该会话存储在服务器端(不要使用cookie,它们也将发送给用户)或保存在数据库中,最终用户都无法访问它们。

如果您仍想将数据传递给用户,请计算某种哈希值( 安全 哈希,请使用Gumbo
指出的 安全 哈希算法和 安全
消息摘要),这会排除CRC32或MD5之类的算法以及您姓名或MAC之类的MAC数据)并将其存储在服务器端,然后在用户提交数据后,检查哈希值是否匹配。

但是请知道此解决方案不是100%安全的。哈希函数有冲突,并且存在错误的实现。

我建议坚持黄金法则:如果不存在,它就不会破坏/被篡改/被盗等。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/370037.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号