查看: 2256|回复: 5

PHP问题!!!!

[复制链接]
发表于 2015-5-8 21:43:11 | 显示全部楼层 |阅读模式
[PHP] 纯文本查看 复制代码
<?php
include_once "../include/include.php";
include_once "../inc.php";
include_once "../include/inc.php";
include_once "../model/phpnew.class.php";
global $PHPnew;
$PHPnew = new PHPnew();
$PHPnew->templates_dir="skin/html";
$PHPnew->templates_default="skin/html";
$PHPnew->templates_cache="cache/";
$action=$_GET["action"];
if($action!="index"&&$action!="login"&&$action!="logout"&&$action!=""){
    if($_SESSION['admin']!="fangka_kd"){
		alertInfo("请您先登录!","index.php");
    }
}

switch ($action){
    case "login"://执行登录
        if($_POST["login-name"]<>""&&$_POST["login-pass"]<>""){
            if($_POST["login-name"]==ADMIN_NAME&&$_POST["login-pass"]==ADMIN_PASS){
                $_SESSION['admin']="fangka_kd";
                alertInfo("登录成功!","index.php?action=main");
            }else{
                alertInfo("帐户或密码错误!","1");
            }
        }




这里写的账号和密码是什么?
回复

使用道具 举报

发表于 2015-5-8 21:59:40 | 显示全部楼层
admin  fangka_kd 我猜的

点评

不对啊....  详情 回复 发表于 2015-5-9 16:48
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-5-9 16:48:50 | 显示全部楼层
08sec-君子 发表于 2015-5-8 21:59
admin  fangka_kd 我猜的

不对啊....
回复 支持 反对

使用道具 举报

发表于 2015-5-9 20:04:27 | 显示全部楼层
[PHP] 纯文本查看 复制代码
if($_POST["login-name"]==ADMIN_NAME&&$_POST["login-pass"]==ADMIN_PASS)


这里的ADMIN_NAME和ADMIN_PASS明显是变量嘛,找到这两个变量定义的地方看看就知道了
回复 支持 反对

使用道具 举报

发表于 2015-5-14 18:01:49 | 显示全部楼层
追踪一下这里的ADMIN_NAME和ADMIN_PASS变量就行了呗
回复 支持 反对

使用道具 举报

发表于 2015-5-29 14:22:46 | 显示全部楼层
if($_POST["login-name"]==ADMIN_NAME&&$_POST["login-pass"]==ADMIN_PASS)  
如果表单传过来的值login_name等于ADMIN_NAME并且表单传过来的login_pass等于ADMIN_PASS,设置SESSION的值为"fangka_kd", 提示登录成功然后跳向后台主页,否则登录失败,我只是好奇没看到sql语句, 不知道ADMIN_NAME和ADMIN_PASS的值是什么
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-3 02:43 , Processed in 0.056922 second(s), 18 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部