查看: 2214|回复: 5

PHP问题!!!!

[复制链接]
  • TA的每日心情
    奋斗
    2024-4-30 11:48
  • 签到天数: 61 天

    [LV.6]常住居民II

    发表于 2015-5-8 21:43:11 | 显示全部楼层 |阅读模式
    [PHP] 纯文本查看 复制代码
    <?php
    include_once "../include/include.php";
    include_once "../inc.php";
    include_once "../include/inc.php";
    include_once "../model/phpnew.class.php";
    global $PHPnew;
    $PHPnew = new PHPnew();
    $PHPnew->templates_dir="skin/html";
    $PHPnew->templates_default="skin/html";
    $PHPnew->templates_cache="cache/";
    $action=$_GET["action"];
    if($action!="index"&&$action!="login"&&$action!="logout"&&$action!=""){
        if($_SESSION['admin']!="fangka_kd"){
    		alertInfo("请您先登录!","index.php");
        }
    }
    
    switch ($action){
        case "login"://执行登录
            if($_POST["login-name"]<>""&&$_POST["login-pass"]<>""){
                if($_POST["login-name"]==ADMIN_NAME&&$_POST["login-pass"]==ADMIN_PASS){
                    $_SESSION['admin']="fangka_kd";
                    alertInfo("登录成功!","index.php?action=main");
                }else{
                    alertInfo("帐户或密码错误!","1");
                }
            }




    这里写的账号和密码是什么?
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2021-1-25 21:16
  • 签到天数: 419 天

    [LV.9]以坛为家II

    发表于 2015-5-8 21:59:40 | 显示全部楼层
    admin  fangka_kd 我猜的

    点评

    不对啊....  详情 回复 发表于 2015-5-9 16:48
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-4-30 11:48
  • 签到天数: 61 天

    [LV.6]常住居民II

     楼主| 发表于 2015-5-9 16:48:50 | 显示全部楼层
    08sec-君子 发表于 2015-5-8 21:59
    admin  fangka_kd 我猜的

    不对啊....
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2016-8-19 10:32
  • 签到天数: 80 天

    [LV.6]常住居民II

    发表于 2015-5-9 20:04:27 | 显示全部楼层
    [PHP] 纯文本查看 复制代码
    if($_POST["login-name"]==ADMIN_NAME&&$_POST["login-pass"]==ADMIN_PASS)


    这里的ADMIN_NAME和ADMIN_PASS明显是变量嘛,找到这两个变量定义的地方看看就知道了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-12-29 18:17
  • 签到天数: 45 天

    [LV.5]常住居民I

    发表于 2015-5-14 18:01:49 | 显示全部楼层
    追踪一下这里的ADMIN_NAME和ADMIN_PASS变量就行了呗
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2019-12-19 16:52
  • 签到天数: 157 天

    [LV.7]常住居民III

    发表于 2015-5-29 14:22:46 | 显示全部楼层
    if($_POST["login-name"]==ADMIN_NAME&&$_POST["login-pass"]==ADMIN_PASS)  
    如果表单传过来的值login_name等于ADMIN_NAME并且表单传过来的login_pass等于ADMIN_PASS,设置SESSION的值为"fangka_kd", 提示登录成功然后跳向后台主页,否则登录失败,我只是好奇没看到sql语句, 不知道ADMIN_NAME和ADMIN_PASS的值是什么
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-24 22:57 , Processed in 0.023481 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部