怎样做网站策划正规的代加工平台

pingmian/2026/1/26 19:21:05/文章来源:
怎样做网站策划,正规的代加工平台,网站空间没有续费,做电商需要学什么目录 知识点 本节大纲思路 ——这里以我自己的为例—— cookie验证—————— login1.php-登录后台界面 login_check.php-检查#xff0c;作为包含文件 add_news.php-后台界面 php编码 如何创建 Cookie#xff1f;--setcookie() 语法 实例 1 php header跳转…目录 知识点 本节大纲思路 ——这里以我自己的为例—— cookie验证—————— login1.php-登录后台界面 login_check.php-检查作为包含文件 add_news.php-后台界面 php编码 如何创建 Cookie--setcookie() 语法 实例 1 php header跳转 演示案例-cookie验证脆弱问题 session验证—————— session/login.php-管理员登录界面 session/index.php-后台界面 验证码—————— 万能密码 验证码 知识点 1-后台验证-登录用户逻辑安全 2-后台验证-cookiesession 3-后台验证-验证码万能密码等 本节大纲思路 ​ ​ ——这里以我自己的为例—— cookie验证—————— login1.php-登录后台界面 ——根目录下 ————这里注意输入密码的时候一般就进行了MD5加密——不管怎么样提交的数据要与数据库中的一样 ——这里我就先不加密了密码 form action methodPOST ​帐号input typetext nameuser密码input typepassword namepassinput typesubmit value提交 ​ /form ?php //header(Content-Type:text/html;charsetutf-8); header(Content-type: text/html; charsetutf-8); include(config/conn.php); ​ $username$_POST[user]; $password($_POST[pass]);//注意MD5加密—————与数据库里的一样就行 //echo $password; $sqlselect * from admins where username$username and password$password; //echo $sql; $resultmysql_query($sql,$conn); if (mysql_num_rows($result)){echo 成功;header(Location: admin/add_news.php);setcookie(user,$username); } else{//echo 失败登录; } ? ​ ——cookie设置的时候在数据包里会携带账号密码不然直接访问没有携带。 login_check.php-检查作为包含文件 ——放config下检验用户的身份为admin还是普通用户 后台页面——先验证登录才进行代码操作防止直接访问 ?php $user$_COOKIE[user]; if($user ! ){        //单个验证cookie可以修改伪造进行攻击。echo 这里就是后台文章添加的页面;}else{echo 你妹的不能进入;} ? add_news.php-后台界面 ———放admin目录下admin登录时验证包含了验证文件 ?php header(Content-Type:text/html;charsetutf-8); //先验证登录再进行代码操作。 //1-cookie验证 //2-session验证 ​ //cookie验证 include(../config/login_check.php); ? ​ ​ php编码 php 编码 ---解决乱码问题 php utf-8编码php页面为url header(Content-type: text/html; charsetutf-8);php gbk编码 header(Content-type: text/html; charsetgb2312);php big5编码 繁体 header(Content-type: text/html; charsetbig5); 如何创建 Cookie--setcookie() PHP Cookie | 菜鸟教程 setcookie() 函数用于设置 cookie。 注释setcookie() 函数必须位于 html 标签之前。 语法 setcookie(name, value, expire, path, domain); 实例 1 在下面的例子中我们将创建名为 user 的 cookie并为它赋值 runoob。我们也规定了此 cookie 在一小时后过期 ?php setcookie(user, runoob, time()3600); ? ​ html ..... 注释在发送 cookie 时cookie 的值会自动进行 URL 编码在取回时进行自动解码。为防止 URL 编码请使用 setrawcookie() 取而代之。 php header跳转 php的header函数_php header-CSDN博客 header(Location: RM新时代-首页); //跳转到一个新的地址 演示案例-cookie验证脆弱问题 熊海cms 抓包后在cookie上面修改 ——登录后发现地址栏出现了传参————所以我们给他修改一下——rindex————直接跳转到登录成功的界面。 ————显然不行可能cookie没有通过 ——抓包之后——看cookie 源代码 ——————呵呵这里直接修改一下cookie就行了 ——进入后台。 白盒嘿嘿嘿~ 黑盒测试就在cookie上面不断伪造就行了........ ————注意cookie的存活时间他是储存到浏览器里面的。 cookie盗取 人家登录状态伪造一下xss利用盗取cookie。 无痕浏览不会储存... ​ ​ session验证—————— 打电话一样一方挂了就没了变了。一旦PHPSESSID断了就没了 会话劫持。————人家正在浏览器浏览没有断才能干到。 ——登录一次就产生一次储存在服务器。 xxxSESSIONID ---session验证和cookie没联系了专注session session/login.php-管理员登录界面 form action methodPOST帐号input typetext nameuser密码input typepassword namepassinput typesubmit value提交 /form?php header(Content-Type:text/html;charsetutf-8); include(../config/conn.php); $username$_POST[user]; $password$_POST[pass];//注意密码加密 $sqlselect * from admins where username$username and password$password; $resultmysql_query($sql,$conn); while($rowmysql_fetch_array($result)){//成功登录后session_start();//产生创建一个会话。$_SESSION[user] $row[username];//将查询结果的值进行赋值。header(Location: index.php);//跳转url,----------这里要特定指向形成前后关联啊。-------------- } ? session/index.php-后台界面 ?php ​ header(Content-Type:text/html;charsetutf-8); session_start(); $username$_SESSION[user]; ​ if($usernameadmin){echo 欢迎登陆管理员首页; }else{echo session,您不是管理员; } ? ​ ​ ​ 验证码—————— 万能密码 万能密码大全-CSDN博客 OR 11# 注释符(过滤掉后边的) --- # or 或者 两边只要有一个真就行。 验证码 code.php ---生成验证码 ?php session_start();//必须位于脚本的最顶端 $imageimagecreatetruecolor(100, 30);//imagecreatetruecolor函数建一个真彩色图像 //生成彩色像素 $bgcolorimagecolorallocate($image, 255, 255, 255);//白色背景     imagecolorallocate函数为一幅图像分配颜色 $textcolorimagecolorallocate($image,0,0,255);//蓝色文本 //填充函数xy确定坐标color颜色执行区域填充颜色 imagefill($image, 0, 0, $bgcolor); $captch_code;//初始空值 ​ //该循环,循环取数 for($i0;$i4;$i){$fontsize6;$x($i*25)rand(5,10);$yrand(5,10);//位置随机// $fontcontent$i2?chr(rand(97,122)):chr(rand(65,90));//是小写否则是大写$dataabcdefghijkmnpqrstuvwxyz3456789;$fontcontentsubstr($data,rand(0,strlen($data)-1),1);$fontcolorimagecolorallocate($image,rand(0,100),rand(0,100),rand(0,100));//随机的rgb()值可以自己定 ​imagestring($image,$fontsize,$x,$y,$fontcontent,$fontcolor); //水平地画一行字符串$captch_code.$fontcontent; } $_SESSION[authcode]$captch_code;//将变量保存再session的authcode变量中 ​ ​ //该循环,循环画背景干扰的点 for($m0;$m600;$m){ ​$x2rand(1,99);$y2rand(1,99);$pointcolorimagecolorallocate($image,rand(0,255),rand(0,255),rand(0,255));imagesetpixel($image,$x2,$y2,$pointcolor);// 水平地画一串像素点 } ​ //该循环,循环画干扰直线 for ($i0;$i10;$i){$x1rand(0,99);$y1rand(0,99);$x2rand(0,99);$y2rand(0,99);$linecolorimagecolorallocate($image,rand(0,255),rand(0,255),rand(0,255));imageline($image,$x1,$y1,$x2,$y2,$linecolor);//画一条线段 ​ } header(content-type:image/png); imagepng($image); //销毁 imagedestroy($image); ? f.php ---引用了验证码code.php !DOCTYPE html html langen head!-- 简单的表单提交代码 --meta charsetUTF-8meta nameviewport contentwidthdevice-width, initial-scale1.0meta http-equivX-UA-Compatible contentieedgetitle简单验证码的实现/title /head body form methodpost action帐号input typetext nameuser密码input typepassword namepassp验证码图片:img srccode.php onClickthis.srccode.php?nocacheMath.random() stylecursor:hand alt点击换一张/点击图片可更换验证码/pp请输入图片中的内容:input typetext nameauthcode value//ppinput typesubmit width20px height19px value提交/input/p /form/body /html?php include(config/conn.php); header(Content-type: text/html; charsetutf-8); // session 存值并匹配用户输入值 if (isset($_REQUEST[authcode])) {session_start();if (strtolower($_REQUEST[authcode])$_SESSION[authcode]) {//strtolower转化为小写的函数echo输入正确;$username$_POST[user];$passwordmd5($_POST[pass]);$sqlselect * from sy_adminuser where username$username and password$password;$resultmysql_query($sql,$conn);if(mysql_num_rows($result)){$rowmysql_fetch_array($result);echo 成功;session_start();$_SESSION[user]$row[username];//讲查询结果的数据进行赋值header(Location: admin/add_news.php);}else{echo 失败;//header(Location: login.php);}# code...}else{echo输入错误;}exit(); } ? ——验证码正确才能进入循环——再看账号密码 防爆破攻击 ------每一次登录验证码都要变 抓包看看验证码是否为一次性~ 验证码识别———

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/85440.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

做电影网站都需要什么工具成立做网站的公司有哪些

目录 一、简介1.1、APM系统1.2、SkyWalking 简介 二、快速入门2.1、下载、启动2.2、界面认识 三、持久化存储四、告警通知五、自定义追踪-细粒度追踪service方法 一、简介 1.1、APM系统 APM(Application Performance Monitoring)系统是一种用于监控和管…

用wordpress做音乐网站大学网站栏目建设

羊奶加红枣,女性必备的加法! 在当今社会,女性健康备受关注。而羊奶和红枣作为常见的食材,以其独特的营养价值备受追捧。不少人认为,羊奶里面加红枣对女生有很大的帮助。那么,到底羊奶加红枣对女性健康有哪…

网站的不足之处如何做楼盘网站

中国互联网80%流量被四大家族把持着,其余要么去这些家族批发流量,要么去抢占剩余20%。 以下是对中国互联网流量四大家族的介绍和代表性的流量入口产品: 百度系: 百度是中国最大的搜索引擎公司,其搜索引擎百度是中国互…

php带数据库的网站wordpress wood3主题

**单片机设计介绍,微机原理-基于8086倒计时多路抢答器系统 文章目录 一 概要二、功能设计三、 软件设计原理图 五、 程序六、 文章目录 一 概要 微机原理-基于8086倒计时多路抢答器系统概要主要关注于利用8086微处理器设计和实现一个具有倒计时功能的多路抢答器系统…

做不做我女朋友的网站新乡市建设路小学网站

加密 身份的验证 (非对称加密)数据的加密 (对称加密)数据的完整性 (单向加密)三者的联合使用会保证数据的安全机制 A:发送者 B:接收方 A的操作: A使用…

国外 网站开发框架网页打包成小程序

装Vetur创建,配置,ok 注意:后面的值都是vue 效果图

在万网上域名了怎么做网站购物网站页面布局

磁盘未分配的这部分磁盘空间上没有任何分区,也就是说这部分空间无法用来保存数据。那么,什么原因会导致磁盘变成未分配呢?1、删除分区:在平时使用电脑的时候会有意或无意的将分区删除掉。磁盘上的分区被删除之后,在磁盘…

做橡胶应该看什么网站小程序商城开源

前言:这一节设想完成的功能为进入小程序后请求授权信息,用户授权登录后,弹出宠物登记页面,并根据宠物类型播放背景音乐 小程序昵称头像在之前的版本获取规则为触发后弹出用户授权弹窗,授权后可直接获取用户头像和昵称&…

谷歌网站开发用什么框架甘肃省城乡与住房建设厅网站首页

今天对nginx的accesslog中响应时间进行性能测试时,发现有个接口,直接返回数据,平均的响应时间也比较大。网上查了下,原来log中用的响应时间是$request_time,它包含了用户数据接收时间,而真正程序的响应时间…

怎么用默认程序做网站wordpress适配熊掌号

一般需要一点英语基础,因很多语句其实是英文单词,且编译错误信息大多是用代码或英文提示的。但一个完全不会英语的人只要努力还是能学会编程语言的,计算机语言中涉及的英文单词大多不是很难,花点时间完全能记住,出错的…

网站打开太慢什么原因做网站不错的公司

通过下面的JS代码&#xff0c;可以有效地防止别人直接复制拷贝你的文章&#xff0c;用frame标签引用你的文章时&#xff0c;会自动跳转到文章正常链接&#xff0c;同时禁止右键菜单。 使用方法一&#xff1a; 打开当前主题头部模 板header.php找到&#xff1a;<?php wp_h…

开贴纸网站要怎么做cpa没有网站怎么做

HTTP协议&#xff1a;简单对象访问协议&#xff0c;对应于应用层 &#xff0c;HTTP协议是基于TCP连接的 tcp协议&#xff1a; 对应于传输层 ip协议&#xff1a; 对应于网络层 TCP/IP是传输层协议&#xff0c;主要解决数据如何在网络中传输&#xff1b;而HTTP是应用层协…

网站开发 培训 周末班怎么建立企业网站

where介绍 在uniCloud中&#xff0c;WHERE是一个用于指定查询条件的关键字。它允许用户根据特定的条件来筛选和查询云数据库中的数据。WHERE语句的基本语法格式是WHERE condition&#xff0c;其中condition表示查询条件&#xff0c;可以是一个或多个逻辑表达式组成的条件。 在…

肉菜配送网站建设wordpress 上传 阿里云

作为Google官方发布的支持库&#xff0c;DataBinding实现了UI组件和数据源的双向绑定&#xff0c;同时在Jetpack组件中&#xff0c;也将DataBinding放在了Architecture类型之中。对于DataBinding的基础使用请先翻阅前两篇文章的详细阐述。本文所用代码也是建立在之前工程基础之…

网站静态和动态区别是什么国内最新新闻摘抄2023年

1、转速/频率常用转换关系 转速/频率/线速度/角速度计算FC_200 plc计算角速度-CSDN博客文章浏览阅读3.2k次。里工业控制张力控制无处不在,也衍生出很多张力控制专用控制器,磁粉制动器等,本篇博客主要讨论PLC的张力控制相关应用和算法,关于绕线机的绕线算法,大家可以参看专…

网站建设维护和服务合同建筑工程网上报建网站诚信手册

我们能想象当客户有贷款需求时会发生什么吗&#xff1f; 客户可能会打开手机搜索“如何借款”、“哪笔贷款利息低”、“最多能借多少钱”、“贷款需要什么条件”等关键词&#xff0c;然后&#xff0c;客户点击进入第一个链接&#xff0c;然后填写他们的姓名和电话号码来测试他…

建设外贸英文网站安徽设计公司排名

1773. 统计匹配检索规则的物品数量 难度&#xff1a;简单 题目 给你一个数组 items &#xff0c;其中 items[i] [typei, colori, namei] &#xff0c;描述第 i 件物品的类型、颜色以及名称。 另给你一条由两个字符串 ruleKey 和 ruleValue 表示的检索规则。 如果第 i 件物…

网站做实名验证码华为做网站

在linux C 编程中&#xff0c;我们经常遇到字符串的处理&#xff0c;最多的就是字符串的长度、拷贝字符串、比较字符串等&#xff1b;当然现在的&#xff23;库中为我们提供了很多字符串处理函数。熟练的运用这些函数&#xff0c;可以减少编程工作量&#xff0c;这里介绍几个常…

贵州易广建设集团网站普像工业设计网站

视频云存储/安防监控/视频汇聚平台EasyCVR基于云边端智能协同&#xff0c;支持海量视频的轻量化接入与汇聚、转码与处理、全网智能分发、视频集中存储等。安防视频监控系统EasyCVR拓展性强&#xff0c;视频能力丰富&#xff0c;具体可实现视频监控直播、视频轮播、视频录像、云…

深圳个人做网站综合返利商城网站建设

APP 上线以后可能遇到的问题&#xff1a;① APP 强退② 数据加载失败③ APP 潜在问题错误日志需要记录的内容数据表 error_log 字段&#xff1a;idapp_id&#xff1a;app 类别 iddid&#xff1a;客户端设备号version_id&#xff1a;版本号version_mini&#xff1a;小版本号erro…