# session会话 服务器端利用session_start()函数发起一次session的会话 此时我们登录成功后用户的数据被保存在服务器端的Cookie: session= ,即sessionID 如果需要再次访问 服务器端的$_SESSION['...']会获取用户session 然后与原本存在于服务器的sessionID进行比对,如果比对成功,则证明用户正确 # 环境搭建代码 ## 创建数据库脚本 在MySQL中使用source命令即可运行脚本: drop database if exists lab; create database lab; use lab; create table users id int not null auto_increment, username char(32) not null, passcode char(32) not null, primary key(id) insert into users(username,passcode) values('admin','admin123'); insert into users(username,passcode) values('alice','alice456'); 登录界面html: Login

Login!

Username:

Password:
查询数据库是否为正确的账号密码php代码 include('con_database.php'); $username=isset($_POST['username'])?$_POST['username']:''; $password=isset($_POST['password'])?$_POST['password']:''; if($username=='' || $password==''){ echo ""; exit; $sql="select * from users where username='$username' and passcode='$password'"; $query=mysqli_query($con,$sql) or die('SQL语句执行失败'.mysqli_error($con)); if ($row=mysqli_fetch_array($query)){ session_start(); $_SESSION['username']=$row[1]; echo "欢迎访问"; }else{ echo ""; mysqli_close($con); 连接数据库php代码: $con=mysqli_connect('127.0.0.1','root','root') or die("数据库连接失败!"); mysqli_select_db($con,'lab')or die("数据库连接失败"); 注销登录代码(即关闭session会话) session_start(); session_unset(); session_destroy(); echo "注销成功"; 登录成功欢迎界面: session_start(); if(isset($_SESSION['username'])){ echo "欢迎用户".$_SESSION['username']."登录"; echo "
"; echo "退出登录"; }else{ echo "您没有权限访问"; 至此,我们的渗透环境就构建好了 # 万能密码漏洞剖析 用户名输入' or 1=1 or',密码随意,发现可以登录进去 密码输入 'or '1=1 也可以登录进去 当然登录方法不止一种: 原来查询语句是这样的:$sql="select * from users where username='$username' and passcode='$password'"; 经过注入之后,变成:$sql="select * from users where username='' or 1=1 or ' and passcode='****'"; 我们观察到,where后面呃字句中的username被闭合,并且字句分成三个句子并用or连接。 在SQL语句中 and的优先级要大于or,所以1=1先判断,为真,即where后面的语句为真,即整个SQL语句为真,即表示查询正确 而形成的语句可以将整个users表查询,后面的$row=mysqli_fetch_array($query)选择的是查询的第一行值,这样满足了SQL语句并跳过了登录验证 由此可以引申出,只要where后面字句为真,即可跳过验证,有如下衍生方法: ' or 1=1 # ' or 1=1 -- (后面有空格) 'or"="or' # 万能密码攻击防护 使用正则表达式限制用户输入: 可以使用正则表达式限制用户的用户名输入,比如:/^[a-z0-9A-Z_]{5,16}$/ 这个限制了用户5位以上16位以下的字母数字下划线为用户名的输入 这个限制在check_login.php中添加 include('con_database.php'); $username=isset($_POST['username'])?$_POST['username']:''; $password=isset($_POST['password'])?$_POST['password']:''; if (!preg_match("/^[a-Z0-9A-Z_]{5,16}$/",$username)){ echo ""; exit; if($username=='' || $password==''){ echo ""; exit; $sql="select * from users where username='$username' and passcode='$password'"; $query=mysqli_query($con,$sql) or die('SQL语句执行失败'.mysqli_error($con)); if ($row=mysqli_fetch_array($query)){ session_start(); $_SESSION['username']=$row[1]; echo "欢迎访问"; }else{ echo ""; mysqli_close($con); 使用PHP转义函数: addslashes()函数: 能够将单引号、双引号、反斜杠和null转义 mysql_escape_string()函数、mysql_real_escape_string()函数 这个是转义SQL语句中的符号,php7.x版本的都要变成mysqli $username=isset($_POST['username'])?addslashes($_POST['username']):''; $password=isset($_POST['password'])?mysqli_real_escape_string($con,$_POST['password']):''; 转义函数的弊端 因为使用的是UTF-8编码,不是宽字节编码,形成的'会被变成%5c%27 Windows下默认的是宽字节的gbk编码 如果在%5c前面加上一个字符形成一个复杂的汉字,那么单引号仍然会被输出 # MySQLi 参数化查询 在使用参数化查询的情况下,服务器不会将参数的内容是为SQL指令中的一部分 而是在数据库完成SQL指令的编译之后,再代入参数运行 此时就算参数里面有恶意数据 但是此时SQL语句以及编译完成 就不会被数据库运行 PHP提供了三种访问mysql数据库的拓展: MySQL (PHP5.5起,已经废除) MySQLi PDO(PHP Data Object PHP数据对象) PDO和MySQLi提供面向对象的api MySQLi也存在面向过程的api,所以容易从MySQL转换到MySQLi 下面是mysqli形式的check_login.php 写法,新建check_login_mysqli.php include('con_database.php'); $username=isset($_POST['username'])?$_POST['username']:''; $password=isset($_POST['password'])?$_POST['password']:''; if($username==''||$password==''){ echo ""; exit; $sql="select * from users where username=? and passcode=? ;";//问号表示需要一个参数 $stmt=$con->prepare($sql);//预编译SQL语句 if(!$stmt){ echo 'prepare 执行错误'; else{ $stmt->bind_param("ss",$username,$password); //为预编译绑定SQL参数,ss表示两个字符串 //i——int d——double s——string b——boolean $stmt->execute(); $result=$stmt->get_result(); $row=$result->fetch_row(); if($row){ session_start(); $_SESSION['username']=$row[1]; echo $row[1]."欢迎访问"; }else{ echo ""; $stmt->close(); $con->close(); 一些内容已经标记在代码的注释里面 参数化的PHP代码真的能够很有效地防止SQL注入。
  • php pdf首页截图,PHP_PHP中使用Imagick读取pdf并生成png缩略图实例,pdf生成png首页缩略图
  • PHP -- 七牛云 在线视频 获取某一帧作为封面图
  • PHP图片压缩方法
  • 如何解决PHP curl或file_get_contents下载图片损坏或无法打开的问题
  • php远程下载文章中图片并保存源文件名不变
  • 详解PHP如何下载采集图片到本地(附代码实例)
  • php如何将webp格式图片转为jpeg
  • php 软件版本号比较
  • 使用PHP通过SMTP发送电邮
  • php.ini配置调优
  • PHP 几种常见超时的设置方法
  • php 获取代码执行时间和消耗的内存
  • PHP如何判断某项扩展是否开启
  • centos7.x下php 导出扩展 XLSXWriter 安装
  • php生成mysql数据库字典
  • PHP 实现 word/excel/ppt 转换为 PDF
  • composer的使用
  • showdoc sqlite3 找回管理员密码
  • php怎么将数组转为xml
  • Yii2 如何获取Header参数?
  • swoole
  • Linux下搭建swoole服务的基本步骤
  • 相关学习资料
  • 带你学习swoole_process详解
  • 按照官方文档 在win10下安装 docker for windows easyswoole镜像 挂载目录
  • php常用框架
  • Hyperf
  • 常用算法PHP版
  • thinkphp6
  • TP6 事件绑定、监听、订阅
  • Thinkphp 模板中输出HTML的变量
  • Thinkphp6(操作SQL数据库)
  • thinkphp6 mysql查询语句对于为null和为空字符串给出特定值处理
  • Thinkphp 6 - 连接配置多个数据库并实现自由切换(详细过程及实例demo)
  • TP框架中的Db::name 和 dB::table 以及 db('') 的区别
  • thinkphp6.0模型篇之模型的软删除
  • thinkphp6自定义日志驱动,增加显示全部请求信息
  • 微擎数据库字段字典
  • Flutter实现微信支付和iOS IAP支付
  • Flutter上线项目实战——苹果内购
  • PHP接入苹果支付
  • php如何获取当前脚本所有加载的文件
  • php跟踪所有调用方法,日志方法
  • 解析phpstorm + xdebug 远程断点调试
  • PHP XDEBUG调试 PHPSTORM配置
  • PHP 出现 502 解决方案
  • php 语法解析错误 syntax error unexpected namespace T_NAMESPACE
  • Composer 安装与使用
  • 数据库相关
  • php pdo怎么设置utf8
  • php 如何根据最新聊天对用户进行排序
  • php lic&fpm
  • 让php程序在linux后台执行
  • PHPcli模式和fpm模式优缺点在哪里?
  • php运行模式之cli模式
  • php批量获取所有公众号粉丝openid
  • php 判断点在多边形内,php百度地图api判断地址是否在多边形区域内
  • PHP,Mysql-根据一个给定经纬度的点,进行附近地点查询
  • MySQL 根据经纬度查找排序
  • PHP+MySQL获取坐标范围内的数据
  • 【百度地图】删除指定覆盖物
  • 百度地图多点+画连接线+数字标注
  • laravel5.8
  • laravel5.8(四)引入自定义常量文件及公共函数文件
  • Lumen 查询执行SQL
  • 使你的 Laravel 项目模块化
  • Laravel 多条件 AND , OR条件组合查询
  • Laravel 查询 多个or或者and条件
  • 申请其他相关
  • 小程序地理位置接口申请
  • PHP高并发
  • php 高并发下 秒杀处理思路
  • 记录 PHP高并发 商品秒杀 问题的 Redis解决方案
  • thinkphp3.2
  • thinkphp3.2 数据库 AND OR连缀使用
  • mysql
  • mysql联合索引(复合索引)详解
  • MYSQL 清空表和截断表
  • MySQL快速生成大量测试数据(100万、1000万、1亿)
  • 提高mysql千万级大数据SQL查询优化30条经验(Mysql索引优化注意)
  • MySQL常用命令
  • MySQL(三)|《千万级大数据查询优化》第一篇:创建高性能的索引
  • MySQL(一)|性能分析方法、SQL性能优化和MySQL内部配置优化
  • MySQL(二)|深入理解MySQL的四种隔离级别及加锁实现原理
  • MySQL(四)|《千万级大数据查询优化》第一篇:创建高性能的索引(补充)
  • MySQL(五)|《千万级大数据查询优化》第二篇:查询性能优化(1)
  • MySQL(六)|《千万级大数据查询优化》第二篇:查询性能优化(2)
  • MySQL(七)|MySQL分库分表的那点事
  • Mysql索引优化 Mysql通过索引提升查询效率(第二棒)
  • MySQL查询的性能优化(查询缓存、排序跟索引)
  • 【总结】MySQL数据库
  • MySQL存储引擎、事务日志并发访问以及隔离级别
  • 数据库 SQL查询重复记录 方法
  • 替换数据库中某个字段中的部分字符
  • mysql开启bin log 并查看bin log日志(linux)
  • 千万级别数据的mysql数据表优化
  • MYSQL百万级数据,如何优化
  • MySQL备份和恢复
  • MySQL间隙锁死锁问题
  • MySQL中sql_mode参数
  • mysql数据库异常
  • this is incompatible with sql_mode=only_full_group_by
  • mysql安全
  • MySQL数据库被比特币勒索及安全调整
  • MongoDB
  • sql查询
  • MYSQL按时间段分组查询当天,每小时,15分钟数据分组
  • 基于 MySQL + Tablestore 分层存储架构的大规模订单系统实践-架构篇
  • 数据库安全
  • 服务器被黑,MySQL 数据库遭比特币勒索!该如何恢复?
  • 数千台MySQL数据库遭黑客比特币勒索,该怎么破?
  • Elasticsearch
  • 安装与配置
  • ElasticSearch关闭重启命令
  • 设置ES默认分词器IK analyzer
  • elasticsearch 模糊查询不分词,实现 mysql like
  • elasticSearch多条件高级检索语句,包含多个must、must_not、should嵌套示例,并考虑nested对象的特殊检索
  • elasticSearch按字段普通检索,结果高亮
  • Elasticsearch 如何实现查询/聚合不区分大小写?
  • 索引更新&刷新
  • refresh与批量操作的效率
  • Elasticsearch 删除type
  • ElasticSearch最全分词器比较及使用方法
  • 解决ES因内存不足而无法查询的错误,Data too large, data for [<http_request>]
  • linux
  • CentOS7.5 通过wget下载文件到指定目录
  • 【CentOS】vi命令
  • centos7查看硬盘使用情况
  • CentOS7 查看目录大小
  • Centos 7下查看当前目录大小及文件个数
  • 普通用户sudo\su 到root免密码
  • 普通用户切换到root用户下的免密配置方法
  • linux 获取进程启动参数,linux查看进程启动及运行时间
  • Linux 查看进程
  • linux删除文件后不释放磁盘的问题
  • Linux查找大文件命令
  • linux 如何关闭正在执行的php脚本
  • linux三剑客(grep、sed、awk)基本使用
  • centos 卸载软件
  • 问题解决:Failed to download metadata for repo ‘appstream‘: Cannot prepare internal mirrorlist:...
  • php相关
  • centos 安装phpize
  • Centos7.2下phpize安装php扩展
  • 资深Linux运维工程师常用的10款软件/工具介绍
  • 一款良心的终端连接工具
  • 六款Linux常用远程连接工具介绍,看看哪一款最适合你
  • Finalshell
  • Linux Finalshell连接centos7和文件无显示问题
  • WSL2:我在原生的Win10玩转Linux系统
  • MobaXterm
  • linux服务器上定时自动备份数据库,并保留最新5天的数据
  • Centos系统开启及关闭端口
  • CentOS7开放和关闭端口命令
  • Linux中查看所有正在运行的进程
  • 防火墙firewall-cmd命令详解
  • centos 7.8阿里云服务器挂载 数据盘
  • Linux Finalshell连接centos7和文件无显示问题
  • Centos7系统端口被占用问题的解决方法
  • 如何在Vim/Vi中复制,剪切和粘贴
  • [Linux kill进程] kill 进程pid的使用详解
  • Linux的几种备份、恢复系统方式
  • Linux系统全盘备份方法
  • 相关软件安装
  • linux下 lua安装
  • python
  • 升级pip之后出现sys.stderr.write(f“ERROR: {exc}“)
  • centos源码部署lua-5.3
  • deepin
  • deepin20.6设置默认的root密码
  • 宝塔定时任务按秒执行
  • CentOS 7 定时任务 crontab 入门
  • centos7定时任务crontab
  • Linux下定时任务的查看及取消
  • Linux(CentOS7)定时执行任务Crond详细说明
  • Centos7开启防火墙及特定端口
  • layui
  • layui多文件上传
  • layer.msg()弹框,弹框后继续运行
  • radio取值
  • layui-数据表格排序
  • Layui select选择框添加搜索选项功能
  • 保持原来样式
  • layui表格单元如何自动换行
  • layui-laydate时间日历控件使用方法详解
  • layui定时刷新数据表格
  • layer 延时设置
  • layer.open 回调函数
  • 【Layui内置方法】layer.msg延时关闭msg对话框(代码案例)
  • layui多图上传图片顺序错乱及重复上传解决
  • layer.confirm关闭弹窗
  • Vue跨域解决方法
  • vue 4.xx.xx版本降级至2.9.6
  • vue-cli 2.x升级到3.x版本, 和3.x降级到2.x版本命令
  • 最新版Vue或者指定版本
  • Vue2.6.11按需模块安装配置
  • jQuery
  • jQuery在页面加载时动态修改图片尺寸的方法
  • jquery操作select(取值,设置选中)
  • FullCalendar中文文档:Event日程事件
  • JS 之 重定向
  • javascript截取video视频第一帧作为封面方案
  • HTML <video> preload 属性
  • jQuery使用ajax提交post数据
  • JS截取视频靓丽的帧作为封面
  • H5案例分享:移动端touch事件判断滑屏手势的方向
  • Windows环境下curl的使用
  • Cygwin
  • Windows下安装Cygwin及apt-cyg
  • Cygwin 安装、CMake 安装
  • mklink命令 详细使用
  • Nginx
  • Nginx高级篇-性能优化
  • Nginx常用命令(Linux)
  • linux+docker+nginx如何配置环境并配置域名访问
  • Nginx的启动(start),停止(stop)命令
  • linux 查看nginx 安装路径
  • Linux 查看 nginx 安装目录和配置文件路径
  • 【NGINX入门】3.Nginx的缓存服务器proxy_cache配置
  • thinkphp6.0 伪静态失效404(win下)
  • nginx rewrite及多upstream
  • Nginx负载均衡(upstream)
  • 耦合?依赖?耦合和依赖的关系?耦合就是依赖
  • PHP常用六大设计模式
  • 分布式与集群
  • Nginx 实践案例:反向代理单台web;反向代理多组web并实现负载均衡
  • Docker
  • 30 分钟快速入门 Docker 教程
  • linux查看正在运行的容器,说说Docker 容器常用命令
  • Windows 安装Docker至D盘
  • win10 快速搭建 lnmp+swoole 环境 ,部署laravel6 与 swoole框架laravel-s项目1
  • win10 快速搭建 lnmp+swoole 环境 ,部署laravel6 与 swoole框架laravel-s项目2
  • docker 容器重命名
  • Linux docker常用命令
  • docker 搭建php 开发环境 添加扩展redis、swoole、xdebug
  • docker 单机部署redis集群
  • Docker 退出容器不停止容器运行 并重新进入正在运行的容器
  • 进入退出docker容器
  • 使用异常处理
  • docker容器中bash: vi: command not found
  • OCI runtime exec failed: exec failed:解决方法
  • docker启动容器慢,很慢,特别慢的坑
  • 解决windows docker开发thinkphp6启动慢的问题
  • 【Windows Docker】docker挂载解决IO速度慢的问题
  • Docker的网络配置,导致Docker使用网路很慢的问题及解决办法
  • golang工程部署到docker容器
  • Kubernetes
  • RabbitMQ
  • php7.3安装使用rabbitMq
  • Windows环境PHP如何使用RabbitMQ
  • RabbitMQ学习笔记:4369、5672、15672、25672默认端口号修改
  • Window10 系统 RabbitMQ的安装和简单使用
  • RabbitMQ默认端口
  • RabbitMQ可视化界面登录不了解决方案
  • RocketMQ
  • Kafka
  • ActiveMQ
  • phpMQTT详解以及处理使用过程中内存耗死问题
  • MQTT--物联网(IoT)消息推送协议
  • php实现mqtt发布/发送 消息到主题
  • Mqtt.js 的WSS链接
  • 如何在 PHP 项目中使用 MQTT
  • emqx 修改dashboard 密码
  • Windows 系统中单机最大TCP的连接数详解
  • Linux系统EMQX设置开机自启
  • Centos7 EMQX部署
  • 网易云音乐基于 Flink + Kafka 的实时数仓建设实践
  • 实时数仓-基于Flink1.11的SQL构建实时数仓探索实践
  • 网站如何保护用户的密码
  • 关于web项目sessionID欺骗的问题
  • php的sessionid可以伪造,不要用来做防刷新处理了
  • DVWA-Weak Session IDs (弱会话)漏洞利用方式
  • 保证接口数据安全的10种方案
  • cookie和session的窃取
  • 万能密码漏洞
  • 黑客如何快速查找网站后台地址方法整理
  • 网站后台万能密码/10大常用弱口令
  • 万能密码漏洞02
  • 大多数网站后台管理的几个常见的安全问题注意防范
  • token可以被窃取吗_盗取token
  • token被劫持[token被劫持如何保证接口安全性]
  • PHP给后台管理系统加安全防护机制的一些方案
  • php - 重新生成 session ID
  • 隐藏响应中的server和X-Powered-By
  • PHP会话控制之如何正确设置session_name
  • Session攻击001
  • PHP防SQL注入代码,PHP 预防CSRF、XSS、SQL注入攻击
  • php25个安全实践
  • php架构师 系统管理员必须知道的PHP安全实践
  • Linux服务器关联Git,通过执行更新脚本实现代码同步
  • PHP通过exec执行git pull
  • git 在linux部署并从windows上提交代码到linux
  • git上传到linux服务器,git一键部署代码到远程服务器(linux)
  • linux更新git命令,使用Linux定时脚本更新服务器的git代码
  • git異常
  • 如何解决remote: The project you were looking for could not be found
  • git status显示大量文件修改的原因是什么
  • git使用
  • git常用命令大全
  • centos git保存账户密码
  • GIT 常用命令
  • git怎样还原修改
  • Git 如何放弃所有本地修改的方法
  • Git忽略文件模式改变
  • git: 放弃所有本地修改
  • H5浏览器支持播放格式:H264 AVCA的MP4格式,不能转换为mpeg-4格式,
  • iOS无法播放MP4视频文件的解决方案 mp4视频iphone播放不了怎么办
  • h5点播播放mp4视频遇到的坑,ios的h5不能播放视频等
  • 【Linux 并发请求数】支持多少并发请求数
  • Linux下Apache服务器并发优化
  • redis
  • Linux启动PHP的多进程任务与守护redis队列
  • golang
  •