gpt4 book ai didi

php - 通过 get 使用唯一 token 是否安全?

转载 作者:行者123 更新时间:2023-11-29 00:17:03 25 4
gpt4 key购买 nike

我需要单独管理用户文件夹,这是我的数据库结构:

用户 {user_id, username, password, token}

user_folders {user_folder_id, user_id, folder_name}

我正在使用可以设置主目录的文件管理器,但我不喜欢使用登录来显示文件夹,因为文件管理器是另一个网站内的 iframe,用户已经 登录后,我想通过 get 方法为每个用户传递一个标识 (token),然后文件管理器将拉取该用户的文件..

ps.: 每次都会生成一个新的随机token。

我的问题是:可能存在哪些类型的安全漏洞?传递 token 以验证和显示文件夹是否安全?

最佳答案

在安全方面,“自己动手”并不是一个好主意。您要解决的问题之前已经解决了,好的工具是内置于 php 中的 hash_hmac

您的安全漏洞正试图“自行解决”

关于php - 通过 get 使用唯一 token 是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22593880/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com