国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識庫 >  網(wǎng)站相關(guān) >  網(wǎng)站運營(yíng) >  防止PHPweb網(wǎng)站被萬(wàn)能密碼進(jìn)入的方法

防止PHPweb網(wǎng)站被萬(wàn)能密碼進(jìn)入的方法

2015-12-16 14:30:03 9069

PHPweb的網(wǎng)站模板會(huì )很容易的就被人用簡(jiǎn)單的方式進(jìn)入后臺了例如:

萬(wàn)能密碼的用戶(hù)名和密碼: admin or 1=1 或者1 or 1=1 or 1=1

那么為了防止被入侵我們需要操作如下修改:

1、打開(kāi)網(wǎng)站根目錄的post.php  防止萬(wàn)能密碼,正版用戶(hù)此步驟略過(guò)

找到
case “adminlogin” :
                $user = $_POST[‘user’];
                $password = $_POST[‘password’];
修改為:
                 case “adminlogin”:
 
                  $user=addslashes($_POST[“user”]);
                  $password=addslashes($_POST[“password”]);

如果的post文件是加密的,那么你就下載下面部分覆蓋文件。

其中要注意的是老版本的PHPWEB的后臺驗證碼是只有數字的。分清楚后在覆蓋文件


post文件下載地址:http://www.tjdsmy.cn/down/post.rar


測試:






提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->