我在互联网上发现了这两条法典,目的是防止使用一次性象征性的欧洲空间论坛。 从源代码中可以轻易读到隐性价值,即试图说明该守则防止跨地点请求伪造的内容? 任何想法?
**form.php**
<?php
$token = md5(uniqid(rand(), TRUE));
$_SESSION[ token ] = $token;
?>
<form action="process.php" method="post">
<input type="hidden" name="token" value="<?php echo $token; ?>" />
<p>
Symbol: <input type="text" name="symbol" /><br />
Shares: <input type="text" name="shares" /><br />
<input type="submit" value="Buy" />
</p>
</form>
**process.php**
<?php
if ($_POST[ token ] == $_SESSION[ token ])
{
/* Valid Token */
}
?>