Báo cáo tài liệu vi phạm
Giới thiệu
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
THỊ TRƯỜNG NGÀNH HÀNG
NÔNG NGHIỆP, THỰC PHẨM
Gạo
Rau hoa quả
Nông sản khác
Sữa và sản phẩm
Thịt và sản phẩm
Dầu thực vật
Thủy sản
Thức ăn chăn nuôi, vật tư nông nghiệp
CÔNG NGHIỆP
Dệt may
Dược phẩm, Thiết bị y tế
Máy móc, thiết bị, phụ tùng
Nhựa - Hóa chất
Phân bón
Sản phẩm gỗ, Hàng thủ công mỹ nghệ
Sắt, thép
Ô tô và linh kiện
Xăng dầu
DỊCH VỤ
Logistics
Tài chính-Ngân hàng
NGHIÊN CỨU THỊ TRƯỜNG
Hoa Kỳ
Nhật Bản
Trung Quốc
Hàn Quốc
Châu Âu
ASEAN
BẢN TIN
Bản tin Thị trường hàng ngày
Bản tin Thị trường và dự báo tháng
Bản tin Thị trường giá cả vật tư
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
NGÀNH HÀNG
NÔNG NGHIỆP, THỰC PHẨM
Gạo
Rau hoa quả
Nông sản khác
Sữa và sản phẩm
Thịt và sản phẩm
Dầu thực vật
Thủy sản
Thức ăn chăn nuôi, vật tư nông nghiệp
CÔNG NGHIỆP
Dệt may
Dược phẩm, Thiết bị y tế
Máy móc, thiết bị, phụ tùng
Nhựa - Hóa chất
Phân bón
Sản phẩm gỗ, Hàng thủ công mỹ nghệ
Sắt, thép
Ô tô và linh kiện
Xăng dầu
DỊCH VỤ
Logistics
Tài chính-Ngân hàng
NGHIÊN CỨU THỊ TRƯỜNG
Hoa Kỳ
Nhật Bản
Trung Quốc
Hàn Quốc
Châu Âu
ASEAN
BẢN TIN
Bản tin Thị trường hàng ngày
Bản tin Thị trường và dự báo tháng
Bản tin Thị trường giá cả vật tư
Thông tin
Tài liệu Xanh là gì
Điều khoản sử dụng
Chính sách bảo mật
0
Trang chủ
Công Nghệ Thông Tin
Kỹ thuật lập trình
Beginning Ajax with PHP (SECURITY In the preceding example) - P.8
Đang chuẩn bị liên kết để tải về tài liệu:
Beginning Ajax with PHP (SECURITY In the preceding example) - P.8
Ngọc Huyền
77
30
pdf
Không đóng trình duyệt đến khi xuất hiện nút TẢI XUỐNG
Tải xuống
Tham khảo sách 'beginning ajax with php (security in the preceding example) - p.8', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | 6676CH12.qxd 9 27 06 12 00 PM Page 194 194 CHAPTER 12 SECURITY In the preceding example the Insecure Bank Co. shouldn t have transferred the money to Bob s account so easily. Julie should have been forced to fill out a specific form for the transaction to take place. In this form you use a one-time token. This is essentially a password that is generated for a specific transaction which is then required to complete the transaction. It doesn t require the user to enter anything extra it simply means that a transaction cannot be completed without confirmation. We ll use the bank example again to demonstrate this. This is how a basic version of the transfer.php script might look with the one-time token added to it. Without the correct token being submitted with the form the transaction cannot complete thereby foiling the previous CSRF attack. php session_start if isset _SESSION token _SESSION token md5 uniqid rand true if _POST token _SESSION token Validate the submitted amount and account and complete the transaction. unset _SESSION token echo Transaction completed exit form method post action transfer.php input type hidden name token value php echo _SESSION token p Amount input type text name amount br Account input type text name account br input type submit value Transfer money p form You first initiate the PHP session. We have simplified this call for now but you should keep in mind the previous strategies for protecting your sessions. Next you check whether a token exists and create a new one if there isn t already one. You use the uniqid function to create this unique token. In fact the code used to generate this token is taken directly from the uniqid PHP manual page at www.php.net uniqid. 6676CH12.qxd 9 27 06 12 00 PM Page 195 CHAPTER 12 SECURITY 195 To simplify the example we have created a form that submits back to itself so next you check your stored token against the one submitted. Initially when you run this form no token is submitted so obviously the .
TÀI LIỆU LIÊN QUAN
Beginning Ajax with PHP
Beginning Ajax with PHP (A REAL-WORLD AJAX) - P.5
Beginning Ajax with PHP (P.1)
Beginning Ajax with PHP ( PHP AND AJAX Tool Tips One of the more) - P.3
Beginning Ajax with PHP ( ERGONOMIC DISPLAY Summary This) - P.6
Beginning Ajax with PHP ( SPATIALLY ENABLED WEB) - P.7
Beginning Ajax with PHP (SECURITY In the preceding example) - P.8
Beginning Ajax with PHP - P.9 - The And
Beginning Ajax with PHP (AJAX BASICS Table 2-3. XMLHttpRequest (P.2))
Beginning Ajax with PHP From Novice to Professional
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.