ネチズンの「Xiao Hao」がチャット ルームの IP を教えてくれて、チェックしてみるように頼んできました。当初はサーバーに侵入したかったのですが、おそらくそれを行うための技術がありませんでした。10分以上試しましたが、それでも侵入できませんでした。そこで、このチャット ルームにどのようなバグがあるのかを調べたいと思いました。チャット ルームは PHP+MySQL を使用して構築されていることがわかります。列には、ユーザー登録、パスワードを忘れた場合、情報の変更、ユーザーの自殺、チャット リスト、チャットの説明、およびリストの更新が含まれます。それからチャットが来ました。
ユーザー名を自分の好みに合わせて、xxxxxx で開くようにして、xxxxxx でユーザーを登録しました。ログイン。
どこから始めますか?チャットルームには基本的に抜け穴があるので、まずは修正情報を確認した方が良いと思います。クリックして情報を変更すると、次の画面が表示され、ユーザー名とシークレットを入力する必要があります。入力したら、次のステップはデータを変更することです。はい! データ変更にはユーザーのニックネームが含まれていますが、これは実際にはユーザー名です。すぐにソース ファイルを確認して、次の HMTL ステートメントを確認してください:
============ ====== =========================カット===========
<フォーム名= ezchat" action="modified.php" method="post" enctype="multipart/form-data">
< ;/div> ============================== =======終わり ================== http://www.bkjia.com/PHPjc/629807.html このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
最新の問題
部分的な値の条件でクエリを記録する - SQL スキルの共有
zipcode というテーブルがあり、code という列があります。コード列には、郵便番号のプレフィックスが含まれています (例: 395453302120312)。指定された郵便...
から 2024-04-06 16:01:26
0
1
395
Nuxt 3 は SSR でレンダリングされません
したがって、プライベート環境変数を取得しようとしているときに問題が発生しました。私のページがSSRである場合にのみそれらを入手できることは知っています。問題は、私がそれを無効にした...
から 2024-04-05 15:04:40
0
1
3642
リデューサー内からエラーをログに記録する方法
私は Redux を初めて使用するため、エラー メッセージをコンソールに記録する方法について少し混乱しています。私は React、ReduxToolkit、TypeScript を...
から 2024-04-05 12:56:32
0
1
374
関連トピック
詳細>
|