网站地图    收藏   

主页 > 后端 > 网站安全 >

XYCMS后台登录漏洞及修复 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] *?phpsession_start();header(lsquo;Content-Type:text/html;charset=utf-8prime;);//登录验证include_oncersquo;../xyconn.phprsquo;;if(strtolower($_POST[checkcode])==strtolower($_SESSION[randval......

*<?php
session_start();
header(‘Content-Type:text/html;charset=utf-8′);
//登录验证
include_once’../xyconn.php’;
if(strtolower($_POST["checkcode"])==strtolower($_SESSION["randval"])){
unset($_SESSION["randval"]);//释放session中的变量
}else{
$errs=” www.2cto.com 验证码输入有误!”;
unset($_SESSION["randval"]);
}
if(isset($_POST["m_name"]) && isset($_POST["m_pwd"]) && isset($_POST["checkcode"])){
$m_name=$_POST["m_name"];
$m_pwd=md5($_POST["m_pwd"]);
$sql=”select * from manage_user where m_name=’”.$m_name.”‘ and m_pwd=’”.$m_pwd.”‘”;
//问题大了
$result=mysql_query($sql);
if(!mysql_num_rows($result)==0){
$_SESSION["m_name"] = $m_name;
}else{
$errs=$errs.”帐号和密码有误!”;
}
}
if($errs){
echo $errs;
echo “<a href=’index.php’>请返回重新登陆!</a>”;
exit;
}else{
echo “<script language=’javascript’>”;
echo “alert(‘恭喜您,登陆成功!’);”;
echo “location=’xycms.php’;”;
echo “</script>”;
}?>


 

www.2cto.com提供修复

加强验证

 
作者:暗月式(戈雅渗透小组)www.moonhack.org
 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论