Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] generowanie tokena
Forum PHP.pl > Forum > Przedszkole
MWL
Witam, mam duży problem i za cholerę nie wiem jak go rozwiązać.
Generuję tokena. Założenie, ochrona przed CSRF. Problem. Nieprawdopodobny (jak dla mnie)
Nigdzie wcześniej nie zmieniam zmiennej $_SESSION['token'], za jej pomocą generuję:

  1. $_SESSION['token'] = md5(uniqid(rand(), true))


tokena, ale problemem jest to że się on wiecznie zmienia zamiast być stały. Podejrzewam że jest to jakaś właściwość sesji, ale czy możliwe jest przypisanie stałego stringu, który nie będzie się zmieniał i będzie żył do puty do puki go nie skasuję albo sesja nie upłynie?
nospor
no to nie generuj go za kazdym odswiezeniem strony.... tongue.gif
MWL
Generuje go za każdym razem z funkcji. Wywołuję ją tylko wtedy gdy jest taka potrzeba.
nospor
zawartosc sesji sama z siebie sie nie zmienia.
Widac twoja funkcja wywolywana jest czesciej niz myslisz. smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.