【zblog构建安全链接】BuildSafeURL 监测 CheckIsRefererValid();

zblog10个月前zblog问题解答27
BuildSafeURL($zbp->host.'zb_users/plugin/chajianming/my.php')


输出  http://www.zblog.cn/zb_users/plugin/chajianming/my.php?csrfToken=34fd916373cc3bc05ebad25f12b3e232


在my.php 加入
CheckIsRefererValid();
进行安全监测


如果是form表单可以 

<form id="form1" name="form1" method="post" enctype="multipart/form-data">
    <?php if (function_exists('CheckIsRefererValid')) {
        echo '<input type="hidden" name="csrfToken" value="' . $zbp->GetCSRFToken() . '">';
    } ?>


相关文章

zblog的ShowHint()函数,(后台页面顶部)输出函数,zblog提示框

zblog的ShowHint()函数,(后台页面顶部)输出函数,zblog提示框

zblog的ShowHint()函数,(后台页面顶部)输出函数,是用在后台的函数。功能是,操作提示。如图:运行效果如下,1秒后自动消失:效果如下:在插件管理页面,写测试语句:<?php ...

ai提示词  创建 文章大纲构  xml格式 骨架

ai提示词 创建 文章大纲构 xml格式 骨架

你是一个专业的文章大纲构建专家,根据给你提供的信息创建一个内容大纲出来。要求:围绕主题展开,并适当的进行扩展,并避免重复。在构建大纲时,理解提供的关键词,并深入的展开关键词相关的需求。在构建大纲时请考...

宝塔面板去掉https使用宝塔http

宝塔面板去掉https使用宝塔http

rm -rf /www/server/panel/data/ssl.pl && bt 1/etc/init.d/bt restartbt 14---------------------...

mysql 优化表 表优化 OPTIMIZE

定期运行数据库维护任务,如  OPTIMIZE TABLE zbp_post ANALYZE TABLE zbp_post ,以保持...

mysql创建给指定数据库创建账户密码

-- 假设你已经登录到了 MySQL 数据库管理系统中 -- 1. 创建用户 CREATE USER 'z...

php打乱字母顺序str_shuffle 打乱字符串顺序

str_shuffle 是一个在某些编程语言或库中使用的函数或方法,主要用于将字符串中的字符随机打乱,生成一个新的字符串。这个功能通常用于生成随机序列、密码学中的随机化字符串或者仅仅是为了娱乐和测试目...