thinkphp 版本为3.2.3
对方访问日志:
/admin.php/Home/Login
/sncss/css/style.css
/sncss/js/jquery.js
/sncss/js/cloud.js
/admin.php/Home/login/verify
/sncss/images/light.png
/admin.php/Home/Login/logincl
/admin.php/Home/Login/logincl
/admin.php/Home/login/verify?0.7942123614313796
/admin.php/Home/Login/logincl
/admin.php/Home/Login
/sncss/js/cloud.js
/sncss/css/style.css
/sncss/js/jquery.js
/sncss/images/light.png
/admin.php/Home/login/verify
/admin.php/Home/Login/logincl
/admin.php/Home/login/verify?0.20844382581094267
/admin.php/Home/Login/logincl
/admin.php/Home/Login
/admin.php/Home/login/verify
/admin.php/Home/login/verify?0.8239541925707019
/admin.php/Home/Login/logincl //登陆处理函数
/admin.php/Home/Index/main //这里进入了后台界面,一阵强奸
/admin.php/Home/Index/top.html
/admin.php/Home/Index/left.html登陆处理函数public function logincl()
{
header("Content-Type:text/html; charset=utf-8");
if (IS_POST) {
$username = trim(I('post.account'));
$pwd = trim(I('post.password'));
$verCode = trim(I('post.verCode'));//驗證碼
fh(I('post.account'));
fh(I('post.password'));
fh(I('post.verCode'));
if (!$this->check_verify($verCode)) {
die("<script>alert('驗證碼錯誤,請刷新驗證碼!');history.back(-1);</script>");
} else {
$user = M('member')->where(array('MB_username' => $username))->find();
$sql = M("member")->getLastSql();
fh($sql, true);
if (!$user || $user['mb_userpwd'] != md5($pwd)) {
die("<script>alert('賬號或密碼錯誤,或被禁用!');history.back(-1);</script>");
} else {
session('adminuser', $user['mb_username']);
session('adminqx', $user['mb_right']);
//cookie('uid2',$user[ue_id],array('expire'=>5,'prefix'=>'think_'));
$record1['date'] = date('Y-m-d H:i:s', time());
$record1['ip'] = I('post.ip');
$record1['user'] = $username;
$record1['leixin'] = 1;
M('drrz')->add($record1);
$_SESSION['logintime'] = time();
die("<script>alert('登入成功!');document.location.href='/admin.php/Home/Index/main';</script>");
}
}
}
} 最佳答案