PHP bir numara kullanılan-bir zamanlar güvenlik belirteci oluşturmak için en iyi yolu nedir?

2 Cevap php

For security purposes, I would like to create a security token for every CRUD operation on a site running a LAMP stack. The security token would be attached to the a href URL and would be verified after the user clicks on the link before displaying or doing anything.

Her şeyden önce, güvenlik uygulaması güvenliğini iyi bir ilk adım belirteçleri kullanarak, veya daha iyi alternatifler var mi?

İkincisi, ne PHP ile bunu yapmak için en iyi yolu nedir? Herhangi bir öneriler ve özellikle kod yararlı olacaktır. Ben güvenlik belirteçleri kullanarak yeni duyuyorum, bu nedenle herhangi bir açıklama harika olurdu.

(Iyi, ben aynı zamanda en güvenli ve kullanışlı ortalama)

2 Cevap

Sen kullanabilirsiniz uniqid:

$token = md5(uniqid(mt_rand(), true));

Hacker HTML grok ve onlara güvenlik belirteçleri ile href bulunuyor ayıklamak beri, bir XSS saldırı durmayacak.