开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1118|回复: 8
收起左侧

[js/PHP求助] 这段代码改成什么,会输任意字都可以登录

[复制链接]
发表于 2021-4-17 21:42:50 | 显示全部楼层 |阅读模式   河南省濮阳市

        function login() {
                var key = $("#key").val();
                if (key != "") {
                        $.post("/admin/login/XY2/1.0", {
                                key : key
                        }, function(data) {
                                if (data.status == 0) {
                                        layer.msg(data.msg, {
                                                icon : 2
                                        });
                                } else {
                                        layer.msg(data.msg, {
                                                icon : 1
                                        });
                                    SetCookie("logincode",data.cookie);
                                    var test = window.location.href;
                                    if(key != "")
                                            setTimeout(function() {
                                                        window.open("/cdkcode/view/list/XY2/1.0",'_self')
                                            },
                                            500);       
                                    } else if(test.indexOf("title/view/list") != -1){
                                            setTimeout(function() {
                                                        window.open("/title/view/list/XY2/1.0",'_self')
                                            },
                                            500);       
                                    } else {
                                            setTimeout(function() {
                                                        window.open("/admin/index/v1",'_self')
                                            },
                                            500);
                                    }
                                }
                        });
                }
        }

        function SetCookie(name, value) {
        console.log(name, value)
        var str = name + "=" + escape(value) + ";path=/";
        var date = new Date();
        date.setTime(date.getTime() + 30 * 24 * 60 * 60 * 1000);
        str += ";expires=" + date.toGMTString();
        console.log(str)
        document.cookie = str;
    }


谁能看明白啊,哈哈,判断语句。

结帖率:100% (14/14)

签到天数: 5 天

发表于 2021-4-20 19:23:55 | 显示全部楼层   河南省洛阳市
pxslsrn7 发表于 2021-4-20 19:20
所以这个是无解吗?

是的,至少在我看来是这样,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-20 19:20:08 | 显示全部楼层   河南省濮阳市
knowledge 发表于 2021-4-17 22:14
你修改前端代码没用的,重要的是后端校验.

所以这个是无解吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-18 18:22:03 | 显示全部楼层   河南省濮阳市
加肥喵 发表于 2021-4-18 00:24
这不就是一段吧key设置为cookie里嘛

有办法绕过吗,直接登录进去?
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:92% (11/12)
发表于 2021-4-18 00:24:32 | 显示全部楼层   辽宁省锦州市
这不就是一段吧key设置为cookie里嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-17 22:43:14 | 显示全部楼层   河南省濮阳市
小小C 发表于 2021-4-17 22:39
来,打钱私密我

怎么联系您呢?
回复 支持 反对

使用道具 举报

结帖率:96% (54/56)

签到天数: 19 天

发表于 2021-4-17 22:39:43 | 显示全部楼层   湖南省邵阳市
pxslsrn7 发表于 2021-4-17 22:12
有能搞的吗  50块钱求解决。

来,打钱私密我
回复 支持 反对

使用道具 举报

结帖率:100% (14/14)

签到天数: 5 天

发表于 2021-4-17 22:14:46 | 显示全部楼层   河南省洛阳市
你修改前端代码没用的,重要的是后端校验.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-4-17 22:12:58 | 显示全部楼层   河南省濮阳市
有能搞的吗  50块钱求解决。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表