#formhash

hp 使用curl模拟登录discuz以及模拟发帖(含formhash的实现)

php的curl真的是相当好用,网上一搜索相关文章都是关于curl模拟登陆的,很少人提供模拟discuz发贴的源码。本着共享的原则,我把自己测试成功的发帖代码贴出来。不足的地方,希望大家指正。<?php$discuz_url = 'http://127.0.0.1/discuz/';//论坛地...

【PHP】(原创)之表单FORM的formhash校验,以TP3.2示例

1、目的:每次表单POST提交(ajax的POST也适用)过来数据,都必须校验formhash参数是否和服务器端的一致,不一致说明重复提交或者跨站攻击提交csrf2、原理:参照了KPPW的formhash生成和校验示例。将formhash的生成写入基类构造函数,每次登陆用户操作数据,都生成hash并进行比较。(用户未登...