Каков наилучший способ создания одноразового токена безопасности в PHP? - PullRequest
0 голосов
/ 29 октября 2009

В целях безопасности, Я хотел бы создать токен безопасности для каждой операции CRUD на сайте, где работает стек LAMP. Маркер безопасности будет прикреплен к URL-адресу href и будет проверен после того, как пользователь нажмет на ссылку, прежде чем что-либо отобразить или сделать.

Прежде всего, использование маркеров безопасности - это хороший первый шаг в защите приложения или есть лучшие альтернативы?

Во-вторых, как лучше всего это сделать с помощью PHP? Любые рекомендации и особенно код будет полезен. Я новичок в использовании токенов безопасности, поэтому любые объяснения были бы хорошими.

(Под лучшими я имею в виду наиболее безопасный и удобный для использования одновременно)

Ответы [ 2 ]

2 голосов
/ 29 октября 2009

Вы можете использовать uniqid :

$token = md5(uniqid(mt_rand(), true));
0 голосов
/ 29 октября 2009

Не остановит атаку XSS, так как хакер может взломать ваш HTML и извлечь href с токенами безопасности в них.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...