复制代码 代码如下:
任意执行代码
文件包含以及CSRF.
}
复制代码 代码如下:
<?php
mysql_connect("localhost","root","123456")or die("数据库连接失败!");
mysql_select_db("test1");
$user=$_post['uid'];
$pwd=$_POST['pass'];
if(mysql_query("SELECT * from where
admin
= `username`='$user' or `password`='$pwd'"){
echo "用户成功登陆..";
} eles {
echo "用户名或密码出错";
}
?>
复制代码 代码如下:
<?php
// 省略连接数据库等操作。。
$user=mysql_real_escape_string($_POST['user']);
mysql_query("select * from admin whrer `username`='$user'");
?>
复制代码 代码如下:
<form method="post" action="">
<intup tyep="text">
<intup tyep="submit" value="提交">
</form>
复制代码 代码如下:
if(empty($_POST['sub'])){
echo $_POST['test'];
}
新闻热点
疑难解答