防止伪造跨站请求的小招式

  1. <?php 
  2. class Crumb {                                                                                                   
  3.  
  4.     CONST SALT = "your-secret-salt";                                                          
  5.  
  6.     static $ttl = 7200;                                                                                            
  7.  
  8.     static public function challenge($data) { 
  9.         return hash_hmac('md5'$data, self::SALT); 
  10.     }                                                                                                              
  11.  
  12.     static public function issueCrumb($uid$action = -1) { 
  13.         $i = ceil(time() / self::$ttl); 
  14.         return substr(self::challenge($i . $action . $uid), -12, 10); 
  15.     }                                                                                                              
  16.  
  17.     static public function verifyCrumb($uid$crumb$action = -1) { 
  18.         $i = ceil(time() / self::$ttl);                                                                            
  19.  
  20.         if(substr(self::challenge($i . $action . $uid), -12, 10) == $crumb || 
  21.             substr(self::challenge(($i - 1) . $action . $uid), -12, 10) == $crumb
  22.             return true;                                                                                           
  23.  
  24.         return false; 
  25.     }                                                                                                              
  26.  

 

  代码中的$uid表示用户唯一标识,而$ttl表示这个随机串的有效时间。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值