全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: xshell

[Windows VPS] 有没有懂php的大佬把弹幕播放器源码修一下

[复制链接]
 楼主| 发表于 2020-12-11 09:49:02 来自手机 | 显示全部楼层
顶上去让大佬看到
发表于 2020-12-11 09:58:12 | 显示全部楼层
额,我看了一下代码,好像这个只需要手动设置一个cookie zt=ok ,就会被判定为登录了,根本不用密码
发表于 2020-12-11 10:01:28 | 显示全部楼层
整套认证逻辑都要重写,BASIC相关原理学一下
 楼主| 发表于 2020-12-11 10:02:15 来自手机 | 显示全部楼层
luys 发表于 2020-12-11 09:58
额,我看了一下代码,好像这个只需要手动设置一个cookie zt=ok ,就会被判定为登录了,根本不用密码 ...

这后台也太坑了
发表于 2020-12-11 10:12:51 | 显示全部楼层
xshell 发表于 2020-12-11 10:02
这后台也太坑了

你如果要微改的话,试试这样改,代码发不出来,你看看这个

https://paste.ubuntu.com/p/knmn5GqZM5/
发表于 2020-12-11 10:22:54 来自手机 | 显示全部楼层
luys 发表于 2020-12-11 10:12
你如果要微改的话,试试这样改,代码发不出来,你看看这个

https://paste.ubuntu.com/p/knmn5GqZM5/ ...

感谢大佬 这样修改就可以修复这个bug吗?
发表于 2020-12-11 10:25:36 | 显示全部楼层
夜朦心漓 发表于 2020-12-11 10:22
感谢大佬 这样修改就可以修复这个bug吗?

把COOKIE验证改成SESSION验证,密码就不会传回前台,理论上是没有问题的,但是我没有用这套系统,所以,你可能要验证下
发表于 2020-12-11 10:33:48 | 显示全部楼层
这代码写的不行的,你真敢用吗?


admin.zip (4.23 KB, 下载次数: 155)
 楼主| 发表于 2020-12-11 11:41:09 | 显示全部楼层
longkulo 发表于 2020-12-11 10:33
这代码写的不行的,你真敢用吗?

这是大佬修改好的嘛?
发表于 2020-12-11 11:43:59 | 显示全部楼层
这代码真垃圾
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 10:44 , Processed in 0.069155 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表