设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
PHP怎样做一个动态的防盗,加token的那种. ...
返回列表
查看:
1440
|
回复:
6
PHP怎样做一个动态的防盗,加token的那种.
[复制链接]
全球VPS大学
全球VPS大学
当前离线
积分
3533
发表于 2020-4-4 14:13:41
|
显示全部楼层
|
阅读模式
本帖最后由 全球VPS大学 于 2020-4-4 14:44 编辑
简单的http 头已经不行了,随便伪造一下就能用了
回复
举报
oimo
oimo
当前离线
积分
11200
发表于 2020-4-4 14:49:35
|
显示全部楼层
加个过期时间呗
回复
支持
反对
举报
魔鬼筋肉人
魔鬼筋肉人
当前离线
积分
5559
发表于 2020-4-4 14:54:08
|
显示全部楼层
同求
回复
举报
dvbhack
dvbhack
当前离线
积分
14557
发表于 2020-4-4 14:56:44
来自手机
|
显示全部楼层
下载内容不给文件真实路径,而是由PHP根据请求参数去读取文件并响应给用户。那么在处理请求时除了获得要访问的文件名以外,还会获得一个鉴权码,鉴权码是按照一定的规则生成的(比如用文件名+私钥+可用的timestamp一起然后进行md5/sha1加密),PHP从请求中提取出文件名和鉴权码,用当前时间截取指定位数,加上保存在服务器端的私钥进行同样的加密,加密结果与收到的鉴权码对比,如果不一致,说明链接非法或者已过期,否则就读取文件响应给用户。
回复
支持
反对
举报
Vhc
Vhc
当前离线
积分
25457
发表于 2020-4-4 15:00:25
|
显示全部楼层
提示:
作者被禁止或删除 内容自动屏蔽
回复
支持
反对
举报
Tcpicp
Tcpicp
当前离线
积分
1192
发表于 2020-4-4 15:02:38
|
显示全部楼层
生成一个乱码id 当被访问后 记录下这个人的ip 然后这个id绑定上这个ip 只允许这个ip访问
回复
支持
反对
举报
jekyll
jekyll
当前离线
积分
9875
发表于 2020-4-4 15:10:38
来自手机
|
显示全部楼层
php只负责输出token,鉴权的事情交给nginx。
回复
支持
反对
举报
还有一些帖子被系统自动隐藏,点此展开
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
支付工具讨论
投诉与意见
IP/主机提供商甄别处
Web技术
亚洲服务器
干货茶馆
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表