当前位置: 首页 > news >正文

绵阳网站男女做羞羞的事网站

绵阳网站,男女做羞羞的事网站,企业所得税怎么交,适合做网站背景的图片文章目录 分析代码原理实现 分析代码 在安装的cms数据库目录C:\phpStudy\WWW\cms\admin下找到login.action.php文件#xff0c;查看第20行#xff0c;发现如下php代码#xff1a; $user_row $db-getOneRow(select userid from cms_users where username 查看第20行发现如下php代码 $user_row $db-getOneRow(select userid from cms_users where username .$username. and password.md5 ( $password ) .); if (!empty($user_row )) {setcookie (userid, $user_row [userid] ); header(Location: index.php); }else{exit(scriptalert(用户名或密码不正确);window.history.go(-1)/script);这段代码先用select语句做了数据库的查询操作查询用户输入的用户名和密码密码做md5加密然后将查询的结果给if语句做判断如果根据用户名密码不为空且能查到userid就登录成功否则输出**“用户名或密码不正确”**。 如果我们能使用一个万能用户名使if语句的判断永远为真那么用任意密码就能成功登录数据库。 原理 将找到的这段select语句 select userid from cms_users where username .$username. and password.md5 ( $password ) .去除php格式改写为 select userid from cms_users where username admin or 11 and password*****或直接用#注释掉后面的语句 select userid from cms_users where username FUZZ or 11 # and password*****这段语句中有逻辑与和逻辑或以第二种方法为例在逻辑运算中一般先做与运算再做或运算 11 and password***** falseFUZZ or false true也就是说这段代码如果由数据库中if语句判断它的结果永远为true这样就能实现用万能用户名登录数据库的目的。 实现 输入万能用户名和任意密码 FUZZ or 11 # ****FUZZ后面的分号是为了让该用户名在username $username’语句中与前一个分号共同组成完整的字符不能省略。 输入如下 登录成功
http://www.pierceye.com/news/256519/

相关文章:

  • 网站建设首选公司wordpress需要mysql
  • 织梦 旅游网站模板深圳公司招牌制作
  • PHP网站开发如何建立vipwordpress页面伪静态
  • 主题公园旅游景区网站建设网站后台图片模板
  • 慈溪网站建设慈溪WordPress点击文章显示404
  • 网站建设与seo网站开发项目总结范文
  • 做竞彩网站代理犯法么建站公司 网站
  • 浙江建设证书查询seo服务公司深圳
  • 长沙协会网站设计专业服务医疗信息化软件公司排名
  • 北京网站制作一般多少钱黑色网站欣赏
  • 广州建设工程造价管理站wordpress获取文章title
  • 免费购物网站源码网站开发的论文引言
  • 商城网站开发需要哪些人员本机建的网站打开却很慢
  • 网站建设哪专业学会python做网站
  • vs怎么添加图片做网站地方门户网站管理系统
  • 三亚做网站的公司科技网站推荐
  • 电商网站运维怎么做自己做网站创业
  • seo有哪些网站集团公司网站 案例
  • 传媒大学附近网站建设公司天津市工程建设公众信息网官网
  • 关于网站建设与维护的参考文献家装设计费用多少钱一平方
  • 网站建设与管理专业概述网站建设报价费用是多少
  • asp医院网站源码破解版北京企业做网站报价
  • 个人做电商网站赚钱吗门业网站模板
  • 企业产品微网站收费吗wordpress移服务器改域名
  • 原创文章网站网站建设团队介绍
  • WordPress建站详细过程安康建设网站
  • 仿视频网站开发wordpress下载文件
  • 专业的个人网站建设哪家建筑施工企业专职安全生产管理员
  • 企业网站模板php全球网站排名前100
  • 1688网站可以做全屏吗有哪些网站是织梦做的