Taşkın kontrolü için rastgele oluşturulmuş bir belirteci kullanarak

0 Cevap php

Sitemde temel kurulum: kullanıcı, ana bir mesaj girer girmek vurur ve ileti yankı kullanıcıya geri gönderilen alır bir link like.php adlı bir dosyaya bir AJAX isteği olsa gönderilir.

Kullanıcı enter tuşuna ne zaman giriş disable yaptık, ama sadece sürekli POST isteği ile like.php sel ve benim veritabanını dolduruyor kullanıcıyı durdurma şey yok.

Yani burada birisi bir belirteç sistemi kullanmak söyledi ama nasıl söz etmedi. Ben bunun etkili olduğunu bildiklerini, bu varlık önce ve yapılabilir gördüm.

Ben tek sorun nasıl like.php, geçerli bir belirteç bilecek mi? Benim kod şu anda şudur:

$token = md5(rand(0, 9999) * 1000000);

ve işaretleme:

<input type="hidden" name="token" value="<?php echo $token ?>" />

POST aracılığıyla like.php için belirteci göndereceğiz Hangi. Ama nasıl like.php Bu, geçerli bir belirteç olduğunu bilecek? Bunun yerine kullanıcıya bağlı oluyor şey belirteç gerekir? IP adresi gibi? Ya da belki Mevcut dakika belirteci ve like.php aynı dakika olduğunu kontrol ediniz ...

Bu amtter herhangi bir yardım büyük, teşekkürler duyacağız. :)

0 Cevap