咨询热线:4006-75-4006

售前:9:00-23:30    备案:9:00-18:00    技术:7*24h

防止PHPweb网站被万能密码进入的方法

2015-12-16 14:30:03 10942次
PHPweb的网站模板会很容易的就被人用简单的方式进入后台了例如:

万能密码的用户名和密码: admin or 1=1 或者1 or 1=1 or 1=1

那么为了防止被入侵我们需要操作如下修改:

1、打开网站根目录的post.php  防止万能密码,正版用户此步骤略过

找到
case “adminlogin” :
                $user = $_POST[‘user’];
                $password = $_POST[‘password’];
修改为:
                 case “adminlogin”:
 
                  $user=addslashes($_POST[“user”]);
                  $password=addslashes($_POST[“password”]);

如果的post文件是加密的,那么你就下载下面部分覆盖文件。

其中要注意的是老版本的PHPWEB的后台验证码是只有数字的。分清楚后在覆盖文件


post文件下载地址:http://www.landui.com/down/post.rar


测试:






首页
最新活动
个人中心