第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

從 PHP GET 方法中的查詢參數(shù)解密基本身份驗(yàn)證令牌

從 PHP GET 方法中的查詢參數(shù)解密基本身份驗(yàn)證令牌

PHP
溫溫醬 2021-12-24 15:15:47
我想解密使用基本身份驗(yàn)證加密的用戶名和密碼。在我的客戶端應(yīng)用程序中,我有一個(gè)文件列表。如果用戶想要下載,他們將單擊指向帶有參數(shù)id(即fileId)和.php 的 PHP 文件的錨鏈接token。我有一個(gè)客戶端錨標(biāo)簽,比如<a href="http://localhost:8080/management/download.php?id=1&token=YmFsYTphYWFhYWFhYWFh">    download</a>令牌是使用以下 javascript 代碼創(chuàng)建的const token = window.btoa(username + ':' + password)文件:下載.php$fileId = $_GET['id'];$token = $_GET['token'];$filePath = getFileById($fileId);if (file_exists($filePath)) {    header('Content-Description: File Transfer');    header('Content-Type: application/octet-stream');    header('Content-Disposition: attachment; filename="'.basename($filePath).'"');    header('Expires: 0');    header('Cache-Control: must-revalidate');    header('Pragma: public');    header('Content-Length: ' . filesize($filePath));    readfile($filePath);    exit;}我試圖從默認(rèn)值中獲取用戶名和密碼,$_SERVER['PHP_AUTH_USER']但無(wú)法獲取信息。請(qǐng)幫助我如何從令牌中解密用戶名和密碼。
查看完整描述

1 回答

?
aluckdog

TA貢獻(xiàn)1847條經(jīng)驗(yàn) 獲得超7個(gè)贊

在 PHP 中使用base64_decode()獲取用戶名和密碼以:.


<?php


$decoded = base64_decode($_GET['token']);

list($username,$password) = explode(":",$decoded);

echo $username," ",$password;

演示: https : //3v4l.org/KKIlR


此外,這似乎不夠安全,無(wú)法像 GET 參數(shù)中那樣發(fā)送密碼(不確定此處描述的是什么密碼)。最好改為發(fā)送一個(gè)標(biāo)頭,例如Authorization: Basic YmFsYTphYWFhYWFhYWFh它實(shí)際上是一些客戶端 ID 和客戶端秘密 base-64 編碼的位置。


查看完整回答
反對(duì) 回復(fù) 2021-12-24
  • 1 回答
  • 0 關(guān)注
  • 181 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)