PHP 安全手册 第六条 表单 不希望变动的数据要设置为常量 使用session 进行跟踪

define('EMAIL', 'chris@example.org');

       如果用上面的语句进行定义,EMAIL在整个脚本运行中是一个值为chris@example.org的不变的常量,甚至在你把试图把它重新赋值时也不会改变(通常是不小心)。例如,下面的代码输出为chris@example.org (试图重定义一个常量会引起一个级别为Notice的报错信息)如下:。

CODE:

 <?php
   define('EMAIL', 'chris@example.org');
  define('EMAIL', 'rasmus@example.org');
  echo EMAIL;
   ?>


更加完美的方法为 使用SESSION进行跟踪


      如果使用session跟踪,可以很方便地避免上述情况的发生:

CODE:

   <?php
   session_start();
   $clean = array();
  $email_pattern = '/^[^@\s<&>]+@([-a-z0-9]+\.)+[a-z]{2,}$/i';
   if (preg_match($email_pattern, $_POST['email']))
  {
    $clean['email'] = $_POST['email'];
    $user = $_SESSION['user'];
    $new_password = md5(uniqid(rand(), TRUE));
     if ($_SESSION['verified'])
    {
      /* Update Password */
       mail($clean['email'], 'Your New Password', $new_password);
    }
  }





评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值