来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 偶然发现的淘客帝国免费版的后台可以cookie欺骗工具: 老兵的cookie#39;欺骗工具关键字: 分类- 商城- 品牌- 女人- 男人- 美容- 鞋包- 数码- 居家- 食品 首先打开工具把cookie改为 COOKIEadmi...
偶然发现的淘客帝国免费版的后台可以cookie欺骗 ##admin目录下php 部验证##
--------------------main.php
<?php www.2cto.com
require_once '../include/adminfunction.php';
checkadmin();
---------------------/include/sysfunction.php
#####
function checkadmin(){
global $COOKIEadminuser;
global $sitetitleurl;
//判断
if( (isset($_COOKIE['COOKIEadminuser']) && $_COOKIE['COOKIEadminuser']!="") || (isset($_SESSION['adminuser']) && $_SESSION['adminuser']!="") ){
} else {
echo("<script language='JavaScript'>;top.location.href='".$sitetitleurl."';</script>");
exit;
}
一看就懂
$_COOKIE['COOKIEadminuser']!="" 只要不为空就ok //index.php 一看到这里就知道 程序员自己催眠了自己 登出就把adminuser 清空 .........COOKIEadminuser是干神马的? /admin/index.php 是不会通过验证 但是如果访问/admin/manage.php 的话一样ok 也就lz所谓的偶然发现了 COOKIEadminuser 并没有空 if($action=="loginout"){ $_SESSION['adminuser'] = ""; SetCookie("adminuser", ""); redirect_to($sitetitleurl); 其实所有审计过程 是倒序 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com