|
0 / 0 / 0
Регистрация: 05.03.2016
Сообщений: 33
|
|
Php, csrf11.04.2017, 12:42. Показов 812. Ответов 9
Метки нет (Все метки)
Здравствуйте.
такой вопрос.. нужно поставить csrf token-ы на все ,скажем так, страницы сайта. но проблема в том, что я не могу сделать токен и его проверку на одной странице. Может у кого то есть четкий, проверенный CSRF и понятный шаблон?
0
|
|
| 11.04.2017, 12:42 | |
|
Ответы с готовыми решениями:
9
CSRF атака CSRF защита
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|||||||||||
| 11.04.2017, 15:13 | |||||||||||
|
Во-первых, не нужно делать проверку на любой запрос. Проверяйте только те запросы, которые меняют состояние приложения (POST-запросы, в большинстве случаев).
Создайте два файла: index.php
1
|
|||||||||||
|
0 / 0 / 0
Регистрация: 05.03.2016
Сообщений: 33
|
|
| 12.04.2017, 09:16 [ТС] | |
|
Para bellum, а можно по подробней, что делать со вторым файлом? как проверять...просто путаюсь в этом немного.
0
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 12.04.2017, 09:28 | |
|
Положите оба файла рядом, на сервере. Затем зайдите по адресу http://сайт/index.php и нажмите "Отправить". После этого произойдёт отправка на адрес http://сайт/prepare.php
Там значение из поля сверится со значением из сессии. Вот и весь механизм.
1
|
|
|
0 / 0 / 0
Регистрация: 05.03.2016
Сообщений: 33
|
|
| 12.04.2017, 09:54 [ТС] | |
|
Para bellum, а если мне нужно чтоб он проверил токен,и ,если верно опять вернулся на index.php и продолжил работу?
То есть, в одном и том же файле нельзя сделать проверку?
0
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
||
| 12.04.2017, 10:10 | ||
|
0
|
||
|
0 / 0 / 0
Регистрация: 05.03.2016
Сообщений: 33
|
|
| 12.04.2017, 10:40 [ТС] | |
|
Para bellum, я сделал как вы написали. Но у меня почему то токен всегда равен 1781. Что-то не так
Добавлено через 17 минут Все,я понял почему так. Там isset поэтому он не обновляется.
0
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
||
| 12.04.2017, 11:30 | ||
|
0
|
||
|
0 / 0 / 0
Регистрация: 05.03.2016
Сообщений: 33
|
|
| 12.04.2017, 11:53 [ТС] | |
|
Para bellum, то есть при обновлении стр или повторном нажатии кнопки "отправить" он должен оставаться таким же постоянно?
0
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 12.04.2017, 12:06 | |
|
1
|
|
| 12.04.2017, 12:06 | |
|
Помогаю со студенческими работами здесь
10
Безопасность. Пользовательские сессии. CSRF Защита от CSRF - где хранить хеши? CSRF токен для метода POST Csrf-token и авторизация Непонятная ошибка csrf валидации Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|