全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 977|回复: 6

今天看见一个神奇的源代码,我得分享出来...后端pass没鉴权

[复制链接]
发表于 2021-4-5 22:20:33 | 显示全部楼层 |阅读模式
看图吧,哈哈哈,我笑了,这谁写的代码,原密码直接明文写上去判断,而且整个 后台,包括 admin.php login.php pass.php 全部没鉴权,笑死我了...


发表于 2021-4-5 22:21:31 | 显示全部楼层
发表于 2021-4-5 22:22:31 | 显示全部楼层
这样理论上是不严谨的,但实际也没太大问题,你能到修改密码这一步,通常你也知道密码了。
admin.php之类不鉴权就过了。没办法,php是世界上最好的语言,阿猫阿狗都敢来写代码。

点评

我顺着 login.PHP 和admin.php找到了pass.php ... 都没鉴权 哈哈哈!!!  发表于 2021-4-5 22:25
发表于 2021-4-5 22:22:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-4-5 22:58:02 | 显示全部楼层
我签名的第1个大佬,已经进去了。
现在该轮到我签名第2个进去了
 楼主| 发表于 2021-4-5 22:59:28 | 显示全部楼层
micto 发表于 2021-4-5 22:58
我签名的第1个大佬,已经进去了。
现在该轮到我签名第2个进去了

吓得我都不敢让你挂签名了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-8 17:02 , Processed in 0.068995 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表