久久久久久久av_日韩在线中文_看一级毛片视频_日本精品二区_成人深夜福利视频_武道仙尊动漫在线观看

ThinkPHP下表單令牌錯誤與解決方法分析

這篇文章主要介紹了ThinkPHP下表單令牌錯誤與解決方法,較為詳細的分析了thinkPHP表單令牌的原理、配置、錯誤原因與相應的解決方法,需要的朋友可以參考下

本文實例講述了ThinkPHP下表單令牌錯誤與解決方法。分享給大家供大家參考,具體如下:

在項目的開發過程中,添加、編輯數據時偶爾會遇到系統提示的“表單令牌錯誤”,一開始沒怎么在意,直到今天下午QA把此問題提到bug系統了,正好時間也有空余,就追著TP3.13的源碼看了下去,幾分鐘后,便知道原委了。

在項目中開啟表單令牌,通常要在配置文件中做如下配置

// 是否開啟令牌驗證
'TOKEN_ON' => true,
// 令牌驗證的表單隱藏字段名稱
'TOKEN_NAME' => '__hash__',
//令牌哈希驗證規則 默認為MD5
'TOKEN_TYPE' => 'md5',
//令牌驗證出錯后是否重置令牌 默認為true
'TOKEN_RESET' => true

以編輯數據為例,通常在服務端有個Model寫上字段過濾規則,Action寫上數據檢測的代碼,如

$table = D('table');
if(!$table->create()){
  exit($this->error($table->getError()));
}

這時在IDE上雙擊create()定位到TP框架中Model.class.php中的create方法

/**
* 創建數據對象 但不保存到數據庫
* @access public
* @param mixed $data 創建數據
* @param string $type 狀態
* @return mixed
*/
public function create($data='',$type='') {
  ……省略……
  // 表單令牌驗證
  if(!$this->autoCheckToken($data)) {
    $this->error = L('_TOKEN_ERROR_');
    return false;
  }
  ……省略……
}

看到代碼會理解當autoCheckToken方法檢測失敗時會報錯,那么就接著跟蹤此方法

// 自動表單令牌驗證
// TODO ajax無刷新多次提交暫不能滿足
public function autoCheckToken($data) {
  // 支持使用token(false) 關閉令牌驗證
  // 如果在Action寫了D方法,但沒有對應的Model文件,那么$this->options為空
  if(isset($this->options['token']) && !$this->options['token']) return true;
  if(C('TOKEN_ON')){
    $name  = C('TOKEN_NAME');
    if(!isset($data[$name]) || !isset($_SESSION[$name])) { // 令牌數據無效
      return false;
    }
    // 令牌驗證
    list($key,$value) = explode('_',$data[$name]);
    if($value && $_SESSION[$name][$key] === $value) { // 防止重復提交
      unset($_SESSION[$name][$key]); // 驗證完成銷毀session
      return true;
    }
    // 開啟TOKEN重置
    if(C('TOKEN_RESET')) unset($_SESSION[$name][$key]);
    return false;
  }
  return true;
}

看了這段代碼,會發現第一個判斷中有$_SESSION[$name],那么這個seesion變量時從哪里過來的呢,這還得從生成令牌時說起,定位TokenBuildBehavior.class.php文件

// 創建表單令牌
private function buildToken() {
  $tokenName = C('TOKEN_NAME');
  $tokenType = C('TOKEN_TYPE');
  if(!isset($_SESSION[$tokenName])) {
    $_SESSION[$tokenName] = array();
  }
  // 標識當前頁面唯一性
  $tokenKey  = md5($_SERVER['REQUEST_URI']);
  if(isset($_SESSION[$tokenName][$tokenKey])) {// 相同頁面不重復生成session
    $tokenValue = $_SESSION[$tokenName][$tokenKey];
  }else{
    $tokenValue = $tokenType(microtime(TRUE));
    $_SESSION[$tokenName][$tokenKey]  = $tokenValue;
  }
  $token   = '<input type="hidden" name="'.$tokenName.'" value="'.$tokenKey.'_'.$tokenValue.'" />';
  return $token;
}

此段代碼主要是在TP開啟表單驗證的情況下,以TOKEN_NAME和當前URI的md5為健生成令牌值,再在用戶提交表單時,先驗證下是否存在該session,沒有則返回false,有則緊接著和表單字段TOKEN_NAME驗證下,如果一致先刪除此session(作用時避免下次提交出先表單令牌錯誤),返回ture,否則返回false。

ok,回到主題,TP下表單提交之所以會出現令牌錯誤,那么就只有兩種可能

1. 在令牌開啟的狀態下,提交的表單中,沒有TOKEN_NAME字段或是沒有相應session(當前提交表單環境下,沒有生成相應session,這個主要是在用戶提交后報錯用戶緊接著又刷新當前頁面,同時編輯頁面和展示頁面是在同一個方法里)

2. 有session變量,但前后值不一樣

我們項目之所以出現此錯誤,可以看看下面配置

return array (
  'TOKEN_ON' => 'false',
  'TOKEN_NAME' => '__hash__',
  'TOKEN_TYPE' => 'md5',
  'TOKEN_RESET' => 'true',
  'DB_FIELDTYPE_CHECK' => 'true'
);

本來應該寫成布爾值的false,不知道哪位大俠任性的寫成字符串的false了,那么判斷時當然會按開啟表單令牌的邏輯來,而且項目中,添加、編輯和展示都是同一個方法,一旦驗證出錯,一般程序處理邏輯會返回原有的界面,那么就和上次是同一個表單了,連續提交同一個表單也就相當于重復提交,那么便會報“表單令牌錯誤”。

【網站聲明】本站除付費源碼經過測試外,其他素材未做測試,不保證完整性,網站上部分源碼僅限學習交流,請勿用于商業用途。如損害你的權益請聯系客服QQ:2655101040 給予處理,謝謝支持。

相關文檔推薦

自定義表單標簽: 適用范圍:全站任意地方均可使用 標簽作用:用于用戶提交表單和調取表單記錄 1、使用步驟 1)到后臺擴展內容自定義表單中添加表單 2)對新增的表單添加字段
留言板標簽 適用范圍:全站任意地方均可使用 標簽作用:用于用戶提交留言和調取留言記錄 1、留言提交表單 form action={pboot:msgaction} method=post 聯系人:input type=text name=contacts 手機:i
下面小編就為大家分享一篇ThinkPHP整合datatables實現服務端分頁的示例代碼,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
下面小編就為大家分享一篇thinkphp3.2.0 setInc方法 源碼全面解析,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
這篇文章主要介紹了tp5(thinkPHP5)操作mongoDB數據庫的方法,結合實例形式簡單分析了mongoDB數據庫及thinkPHP5連接、查詢MongoDB數據庫的基本操作技巧,需要的朋友可以參考下
thinkphp官網在去年的時候發布了tp的顛覆版本thinkphp5,tp5確實比之前的版本好用了很多,那么下面這篇文章就來給大家介紹關于在云虛擬主機部署thinkphp5項目的相關資料,需要的朋友可以
主站蜘蛛池模板: 亚洲福利 | 91精品国产一区二区三区香蕉 | 久久精品国产一区二区三区 | 日韩高清中文字幕 | 人人亚洲 | 成人在线视 | 亚洲三区在线 | 欧美精品久久久久 | 伊人焦久影院 | 美女视频h | 免费国产一区二区 | 欧美激情综合 | 久久久免费少妇高潮毛片 | 久久99精品久久久久久秒播九色 | 一级欧美| 国产一区二区在线免费观看 | 久久国产精品一区二区三区 | 一区二区三区视频 | 亚洲精品美女 | 日韩免费在线视频 | 久久一区二区三区四区 | 中文字幕亚洲一区 | 九九免费视频 | 丁香婷婷综合激情五月色 | 二区av | 免费黄色在线观看 | 国产在线一区观看 | 日本在线中文 | 欧美激情在线观看一区二区三区 | 日韩欧美精品在线播放 | 美女黄视频网站 | 中文字幕乱码视频32 | 粉嫩粉嫩芽的虎白女18在线视频 | 99精品免费久久久久久久久日本 | 国产成人精品一区二区三区视频 | 成人午夜黄色 | 欧美久久一区 | 羞羞免费网站 | 日本高清视频在线播放 | 国产午夜精品一区二区三区嫩草 | 91porn在线|