我有一个 PHP 脚本,它执行一些命令来验证用户是否已登录。
if (( isset ($password) && $password!="" && auth($password,$hidden_password)==1) || (is_array($_SESSION) && $_SESSION["logged"]==1 ) ){
$aff=display("you're logged in);
} else {
$aff=display("you're not logged in");
}
如果在 my 中将 register_globals 设置为 1 php.ini,并且想要在 URL 中注入一些内容以每次都进行身份验证,那么无论密码是什么,我该怎么办?
我已经尝试过:
site.com/page.php?password=pass&logged=1site.com/page.php?password=pass&_SESSION["logged"]=array("1")site.com/page.php?password=pass&hidden_password=pass==> 返回“你没有登录”,但问题是我不想覆盖 Hidden_Password(我需要它!)- 我也尝试使用 cookie 和其他 http 标头,但没有结果
有什么提示吗?