In der Skriptsprache PHP ist es möglich, ein Sicherheits-Token in einer Session-Variablen speichern. Dies gibt Ihnen die Möglichkeit, Ihre PHP - fähigen Web- Seiten sichern und erlauben nur Menschen, die einen Sicherheits-Token , um Ihren Inhalt zu sehen haben . Wenn ein Benutzer nicht über ein Sicherheits-Token ist ein Sicherheits- Fehler angezeigt . Sie können diesen Fehler Ereignis in PHP zu verwenden, um den Benutzer auf die Login-Seite umleiten. Zweck
Die Sicherheits-Token wird in der Session-Variablen für Ihre Besucher eingestellt . Jeder Besucher hat eine einzigartige Sicherheits-Token , so dass der Server in der Lage, den Benutzer zu identifizieren und melden Sie die Sitzung , nachdem der Benutzer inaktiv ist. Können Sie nutzen die Sitzung Sicherheitstoken den Benutzer auf seine persönlichen Einstellungen zu lenken. Der Sicherheits-Token sorgt auch für Ihre Benutzer nur Zugriff auf ihre eigenen persönlichen Daten .
Auflösung
Um ein Sicherheitstoken Problem zu beheben , müssen Sie die Sitzung , um das Add -Funktion Anfang Ihrer PHP - codierten Seiten. Ohne die Sitzung Funktion werden die Session-Token bietet nicht initialisiert und Benutzer erhalten keine Sicherheits-Token , wenn sie sich anmelden Der folgende Code initialisiert die Sitzung genutzt und weist ein Sicherheitstoken für den Benutzer :
session_start ( );
Shop die Session
Wenn Sie die Sitzung Sicherheitstoken verweisen , da der Benutzer navigiert zu anderen Seiten auf Ihrer Website benötigen , speichern Sie das Token in der Session-Variable für Ihren Benutzernamen . Dieser übergibt das Token von einer Seite auf die nächste , das heißt, Ihre Benutzer hat die gleichen Grund , wie er durch den Ort bewegt . Der folgende Code fügt ein Token namens " mytoken " der Session-Variable :
$ _SESSION [' mytoken '] = Token ;
Überlegungen
Eine sichere Website gibt dem Benutzer die Möglichkeit , sich aus dem System . Sie müssen zerstören die Session-Variable und das Sicherheits-Token , nachdem der Benutzer aus, um die einzelnen vor Datendiebstahl schützen protokolliert. Der folgende Code zerstört die gespeicherte Sicherheits-Token , wenn sich der Benutzer abmeldet :
session_destroy ();