【发布时间】:2016-09-02 21:25:29
【问题描述】:
我正在尝试构建一个适用于每个请求的 CSRF 函数。我只是生成令牌并验证。
如果验证失败,现在我想取消设置 $_POST 和 $_GET 的值,以便在我的下一个输入验证代码 isset($_POST["name"]) 中返回 false。
我可以执行 if(valided_token) 检查每个请求,但这不是我的目的。
有什么想法
【问题讨论】:
-
是的。可能会好起来的。谢谢。
我正在尝试构建一个适用于每个请求的 CSRF 函数。我只是生成令牌并验证。
如果验证失败,现在我想取消设置 $_POST 和 $_GET 的值,以便在我的下一个输入验证代码 isset($_POST["name"]) 中返回 false。
我可以执行 if(valided_token) 检查每个请求,但这不是我的目的。
有什么想法
【问题讨论】:
您可以分配给变量。
$_POST = array();
$_GET = array();
$_REQUEST = array();
【讨论】:
将其保留为数组,不需要 unset,因为您已经将其设置为空数组。
$_POST = array();
$_GET = array();
【讨论】:
尝试以下以取消设置 $_POST["name"]
unset($_POST["name"])
如果您尝试重置整个阵列,请采用 Barmar 提到的解决方案
【讨论】: