当前位置: 首页 > news >正文

使用dw如何给网站做电影哪个网站有利于做课件

使用dw如何给网站做电影,哪个网站有利于做课件,可信的h5制作开发,经典软文案例和扶贫农产品软文文章目录 目录 文章目录 一.uagent注入 二.refeer注入 三.Cookie注入 前文中提到万能密钥的工作原理#xff0c;然而万能密钥仅在源代码中没有代码审计#xff0c;此时才被称之为万能密钥#xff0c;而代码中有代码审计时需要分以下几种情况讨论 一.uagent注入 先看代码然而万能密钥仅在源代码中没有代码审计此时才被称之为万能密钥而代码中有代码审计时需要分以下几种情况讨论 一.uagent注入 先看代码 ?php#提供用于连接数据库的信息(账号密码等) include(../sql-connections/sql-connect.php); error_reporting(0);function check_input($value){#判断括号中的值是否为空if(!empty($value)){#使用substr()函数截取变量的前20个内容$value substr($value,0,20);}if (get_magic_quotes_gpc()){$value stripslashes($value);}#使用ctype_digit()检查变量是否全部为数字if (!ctype_digit($value)){#若不全是数字使用mysql_real_escape_string()转译变量中的特殊字符#是原先的符号实体化如单引号不再具有闭合的效果$value . mysql_real_escape_string($value) . ;} else{$value intval($value);}return $value;}#使用php内置函数$_SERVER[]提取http报文中的信息$uagent $_SERVER[HTTP_USER_AGENT];$IP $_SERVER[REMOTE_ADDR];echo br;echo Your IP ADDRESS is: .$IP;echo br;#使用isset()函数判断变量是否为空 if(isset($_POST[uname]) isset($_POST[passwd])){#使用自定义函数check_input()检查使用post方式传递的账户密码$uname check_input($_POST[uname]);$passwd check_input($_POST[passwd]);$fpfopen(result.txt,a);fwrite($fp,User Agent:.$uname.\n);fclose($fp);$sqlSELECT users.username, users.password FROM users WHERE users.username$uname and users.password$passwd ORDER BY users.id DESC LIMIT 0,1;#使用mysql_query()将参数放入到数据库中执行$result1 mysql_query($sql);$row1 mysql_fetch_array($result1);if($row1){echo font color #FFFF00 font size 3 ;#将查询到的数据uagentIPuname插入数据库security中的表uagents的列uagentip_addressusername$insertINSERT INTO security.uagents (uagent, ip_address, username) VALUES ($uagent, $IP, $uname);mysql_query($insert);echo /font; echo Your User Agent is: .$uagent;echo /font;echo br;print_r(mysql_error()); echo brbr;echo br; }} ? 了解完上述代码后发现uagent没有相应的审计代码防止SQL注入因此可以使用uagent进行注入。 演示案例 注入工具Burp Suite 报文修改前 报文修改后 当修改后的报文被发送到服务器后会执行对应的程序代码如下 $insertINSERT INTO security.uagents (uagent, ip_address, username) VALUES(1 or updatexml(1,concat(~,(select database())),3), 2, 3) #,$IP,$uname; 二.refeer注入 refeer注入和useagent的区别如下 $insertINSERT INTO security.referers (referer, ip_address) VALUES ($uagent, $IP); 报文修改前 报文修改后 三.Cookie注入  $sqlSELECT users.username, users.password FROM users WHERE users.username$uname and users.password$passwd ORDER BY users.id DESC LIMIT 0,1;$result1 mysql_query($sql);#使用mysql_fetch_array()将result1转换为数组$row1 mysql_fetch_array($result1);#提取row1中的username值并赋值给cookee$cookee $row1[username];if($row1){setcookie(uname, $cookee, time()3600); }#生成cookie后 if(!isset($_POST[submit])){$cookee $_COOKIE[uname];echo YOUR COOKIE : uname $cookee and expires: . date($format, $timestamp);}$sqlSELECT * FROM users WHERE username$cookee LIMIT 0,1;#利用sql语句是否执行成功判断输入的用户名是否等于cookie$resultmysql_query($sql);if (!$result){die(Issue with your mysql: . mysql_error());} 修改前  修改后 总结
http://www.w-s-a.com/news/196397/

相关文章:

  • 网站制作报价表做网站上海公司
  • 简洁大气蓝色文章资讯网站百度搜索广告推广
  • 河南建设工程协会网站网站收银系统建设
  • 网站制作 服务企业网站案例展示
  • 咸宁网站建设wordpress手动降级
  • 昆明做网站建设怎么样做网站赚钱全攻略
  • 企业网站建设实战教程微信如何注册小程序
  • 做一件代发网站百度seo服务
  • 小说网站开发 公司可以做行程的网站
  • 古交市网站建设公司apk连接wordpress
  • 网页 网 址网站区别wordpress菜单居右
  • 网站建设搭建运营一台云服务器做多个网站
  • 用php做网站用什么框架推广网站推荐
  • 如何用二级域名做网站多用户网上商城
  • 河南省建设科技网站浅谈电子商务网站建设与规划
  • 网站空间需要续费青海网站建设推广
  • 网站开发本地环境企业网站建设排名口碑
  • 做新闻的网站怎样赚钱个人网站课程设计报告
  • 网站设计样例那个网站做图片好看
  • 小型公司网站建设深圳网络营销策划有限公司
  • 国内优秀企业网站做视频网站用什么系统
  • 网站建设入门pdfwordpress网站标题
  • 专业网站的定义网站运营的概念
  • 外贸服装网站建设网页美工设计说明书
  • 郑州专业做网站公百度翻译api wordpress
  • 做网站哪里找大学的一级或二级域名
  • 没有静态ip可以做网站服务器上饶网站制作需要多少钱
  • 网站建设wangzhii做国外网站做什么内容
  • 网站建设 搞笑笑话经典 wordpress主题下载
  • 做网站要懂哪些wordpress 站点网络