PHP入门手记-简单实现网页密码验正

本文介绍了一个简单的网页后台密码验证程序,使用PHP实现。通过表单提交密码,与预设密码比对,根据结果跳转不同页面。尽管安全性不高,但能有效阻止一般性的恶意灌水行为。

PHP入门手记-简单实现网页密码验正


近两天弄了一个通讯并放到自己的空间上,过了几天发现些问题
做通讯录的最初目得是记录技术方面的朋友的信息
但由于系统是完全公开的,所以使得任何人都可以访问,而出现灌水
为此就写了一个极为简单的 "网页后台密码验正" 程序
安全与完整性不堪入目,但是实现代码,却不过三五行而以哦.虽然简单
但是可以达到防止菜鸟灌水的目得

思路:

定义一字符串做为密码,提供一表单(index.html)接受用户的输入
并调用密码处理页(login.php)将密进行码比较
成功则转向目得页错误则转向error.html页


实现:

index.html 关键表单代码如下:

<FORM name="input" method="post" action="Login.php"> /*调用login.php处理表单*/
<DIV align="center">
<INPUT type="text" name="password" size="20">/*提供一个名为password的输入框*/
</DIV>
<INPUT type="submit" value="给我上" name="OK">/*一个提交按钮*/
</FORM>

重点是第一句的调用 本页是纯HTML的没有用到PHP的东西


下面看表单处理页login.php
代码如下:
<?
if( $password=="LengFeng")/*将表单输入与默认密码"LengFeng"比较*/
echo"<META HTTP-EQUIV=/"Refresh/" Content=/" 0;URL=list.php/">";
/*成功则跳转到目得页面*/
else
echo"<META HTTP-EQUIV=/"Refresh/" Content=/" 0;URL=error.htm/">";
/*错误则跳转到错误页面*/
?>


关于破译

太简单了,可以直接查看INDEX.HTML的代码从<FORM name="input" method="post" action="Login.php">
中找出密码验正的页面login.php,然后用工具下载下来,查看就可以找到密码了。

再者专业一点 因为表单与验正页匀未做任何参数验正,所以可以提交表单参数 加个 1=1
就可以正确跳转了

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值