首頁 php教程 php手册 Auth权限认证暴力来袭,有图有码有种子,绝对暴力!

Auth权限认证暴力来袭,有图有码有种子,绝对暴力!

Jun 07, 2016 am 11:41 AM

Auth权限认证暴力来袭,有图有码有种子,绝对暴力!
auth的相关介绍说明,官方网站上已经有很多相关文章了,我就不再重复啰嗦了.在这里,我直接上demo以及简要的说下注意事项及一点点建议.废话不多说,直接进入主题.

一、auth认证原理
auth类通过认证用户uid所在的角色组是否拥有对应的权限.如图所示
Auth权限认证暴力来袭,有图有码有种子,绝对暴力!
二、准备工作

1、建表(主要对新增的字段或表作说明,如没有改变过的表,这里不做说明)

1) tk_auth_group 用户组
CREATE TABLE `tk_auth_group` (<br>               `id` mediumint(8) unsigned NOT NULL AUTO_INCREMENT,<br>               `title` char(100) NOT NULL DEFAULT '',<br>               `status` tinyint(1) NOT NULL DEFAULT '1',<br>               `rules` char(80) NOT NULL DEFAULT '',<br>               `describe` char(50) NOT NULL DEFAULT '',    #新增,对用户组作简单的说明<br>               PRIMARY KEY (`id`)<br>             ) ENGINE=MyISAM DEFAULT CHARSET=utf8; 2) tk_auth_rule 规则表
CREATE TABLE `tk_auth_rule` (<br>               `id` mediumint(8) unsigned NOT NULL AUTO_INCREMENT,<br>               `name` char(80) NOT NULL DEFAULT '',<br>               `title` char(20) NOT NULL DEFAULT '',<br>               `type` tinyint(1) NOT NULL DEFAULT '1',<br>               `status` tinyint(1) NOT NULL DEFAULT '1',<br>               `condition` char(100) NOT NULL DEFAULT '',<br>               `mid` tinyint(3) unsigned NOT NULL DEFAULT '0',    #新增,外键,和tk_modules的id对应,对规则分类处理,方便管理<br>               PRIMARY KEY (`id`),<br>               UNIQUE KEY `name` (`name`)<br>             ) ENGINE=MyISAM DEFAULT CHARSET=utf8; 3) tk_modules 模块表
CREATE TABLE `tk_modules` (<br>               `id` tinyint(3) unsigned NOT NULL AUTO_INCREMENT,    <br>               `moduleName` varchar(20) NOT NULL DEFAULT '',    #模块名称<br>               PRIMARY KEY (`id`)<br>             ) ENGINE=InnoDB DEFAULT CHARSET=utf8; 4) tk_members 用户表
CREATE TABLE `tk_members` (<br>               `uid` mediumint(8) unsigned NOT NULL AUTO_INCREMENT,<br>               `username` varchar(20) NOT NULL DEFAULT '',<br>               `password` char(32) NOT NULL DEFAULT '',<br>               `score` mediumint(8) unsigned NOT NULL,    #用户积分<br>               PRIMARY KEY (`uid`)<br>             ) ENGINE=MyISAM  DEFAULT CHARSET=utf8; 2、配置文件

1) 数据库项配置(本人采用的是pdo方式,如果你的环境不支持pdo,则手动改为其它方式)
//数据库配置<br>             //pdo类型,采用dsn方式连接<br>             'DB_TYPE'=>'pdo',<br>             'DB_USER'=>'root',<br>             'DB_PWD'=>'123456',<br>             'DB_PREFIX'=>'tk_',<br>             'DB_PORT'=>'3306',<br>             'DB_DSN'=>'mysql:host=localhost;dbname=auth;charset=utf8', 2) 角色组设置,设置超级管理员组,直接跳过认证
 //超级管理员id,拥有全部权限,只要用户uid在这个角色组里的,就跳出认证.可以设置多个值,如array('1','2','3')<br>             'ADMINISTRATOR'=>array('1'), 3、注意事项

1)运行环境:要求php版本5.3以上

2)对原auth类作了小小的改动.原文件155行左右
$user_groups = M()<br>                 ->table($this->_config['AUTH_GROUP_ACCESS'] . ' a')<br>                 ->where("a.uid='$uid' and g.status='1'")<br>                 ->join($this->_config['AUTH_GROUP']." g on a.group_id=g.id")<br>                 ->field('id,rules')->select(); //原field方法的参数为field('rules'),增加id主要是获取用户组的id,便于验证超级管理员.<br>             $groups[$uid]=$user_groups?:array(); 建议官方在下次更新能添加id,或增加一个参数,便于用户灵活设置

三、安装说明
使用说明请看压缩包的readme.md文件.另外代码我都作了详细的说明,大家一看就懂.下面上几张暴力图.免得有人说:You say a JB without pictures!
Auth权限认证暴力来袭,有图有码有种子,绝对暴力!
Auth权限认证暴力来袭,有图有码有种子,绝对暴力!
Auth权限认证暴力来袭,有图有码有种子,绝对暴力!
Auth权限认证暴力来袭,有图有码有种子,绝对暴力!
Auth权限认证暴力来袭,有图有码有种子,绝对暴力!

四、结语
本demo提供给大家互相学习,希望通过它对auth认证有一个全面的了解.其实基于tp使用auth权限认证没有那么复杂,那么难.希望通过能在此基础上扩展出再多的功能来.

补充:
用户密码都是admin

附件 auth.zip ( 1.26 MB 下载:3194 次 )

AD:真正免费,域名+虚机+企业邮箱=0元

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

了解Python編程的入門級程式碼範例 了解Python編程的入門級程式碼範例 Jan 04, 2024 am 10:50 AM

了解Python程式設計的入門程式碼範例Python是一種簡單易學,功能強大的程式語言。對於初學者來說,了解Python程式設計的入門級程式碼範例是非常重要的。本文將為您提供一些具體的程式碼範例,幫助您快速入門。列印HelloWorldprint("HelloWorld")這是Python中最簡單的程式碼範例。 print()函數用於將指定的內容輸出

PHP 變數的實際應用:10 個實際使用範例 PHP 變數的實際應用:10 個實際使用範例 Feb 19, 2024 pm 03:00 PM

PHP變數儲存程式運行期間的值,對於建立動態且互動的WEB應用程式至關重要。本文將深入探討php變量,並透過10個真實的範例展示它們的實際應用。 1.儲存使用者輸入$username=$_POST["username"];$passWord=$_POST["password"];此範例從表單提交中提取使用者名稱和密碼,並將其儲存在變數中以供進一步處理。 2.設定配置值$database_host="localhost";$database_username="username";$database_pa

Go語言程式設計實例:Web開發中的程式碼範例 Go語言程式設計實例:Web開發中的程式碼範例 Mar 04, 2024 pm 04:54 PM

《Go語言程式設計實例:Web開發中的程式碼範例》隨著網路的快速發展,Web開發已成為各行業中不可或缺的一部分。作為一門功能強大且效能優越的程式語言,Go語言在Web開發中越來越受到開發者們的青睞。本文將透過具體的程式碼範例,介紹如何利用Go語言進行Web開發,讓讀者更能理解並運用Go語言來建立自己的Web應用。 1.簡單的HTTP伺服器首先,讓我們從一個

Java實作簡單的冒泡排序程式碼 Java實作簡單的冒泡排序程式碼 Jan 30, 2024 am 09:34 AM

Java冒泡排序最簡單的程式碼範例冒泡排序是一種常見的排序演算法,它的基本想法是透過相鄰元素的比較和交換來將待排序序列逐步調整為有序序列。以下是一個簡單的Java程式碼範例,示範如何實作冒泡排序:publicclassBubbleSort{publicstaticvoidbubbleSort(int[]arr){int

如何使用PHP編寫庫存管理系統中的庫存分倉管理功能代碼 如何使用PHP編寫庫存管理系統中的庫存分倉管理功能代碼 Aug 06, 2023 pm 04:49 PM

如何使用PHP編寫庫存管理系統中的庫存分倉管理功能碼庫存管理是許多企業中不可或缺的一部分。對於擁有多個倉庫的企業來說,庫存分倉管理功能尤其重要。透過合理管理和追蹤庫存,企業可以實現不同倉庫之間的庫存調撥,優化營運成本,改善協同效率。本文將介紹如何使用PHP編寫庫存分倉管理功能的程式碼,並為您提供相關的程式碼範例。一、建立資料庫在開始編寫庫存分倉管理功能的程式碼之

華為雲端邊緣運算對接指南:Java程式碼範例快速實作接口 華為雲端邊緣運算對接指南:Java程式碼範例快速實作接口 Jul 05, 2023 pm 09:57 PM

華為雲端邊緣運算對接指南:Java程式碼範例快速實現介面隨著物聯網技術的快速發展和邊緣運算的興起,越來越多的企業開始關注邊緣運算的應用。華為雲端提供了邊緣運算服務,為企業提供了高可靠的運算資源和便利的開發環境,使得邊緣運算應用更容易實現。本文將介紹如何透過Java程式碼快速實現華為雲端邊緣運算的介面。首先,我們需要準備好開發環境。確保你已經安裝了Java開發工具包(

從入門到精通:Go語言中常用資料結構的程式碼實現 從入門到精通:Go語言中常用資料結構的程式碼實現 Mar 04, 2024 pm 03:09 PM

標題:從入門到精通:Go語言中常用資料結構的程式碼實作資料結構在程式設計中起著至關重要的作用,它是程式設計的基礎。在Go語言中,有許多常用的資料結構,掌握這些資料結構的實作方式對於成為優秀的程式設計師至關重要。本文將介紹Go語言中常用的資料結構,並給出對應的程式碼範例,幫助讀者從入門到精通這些資料結構。 1.數組(Array)數組是一種基本的資料結構,是一組相同類型

指導與範例:學習Java選擇排序演算法的實現 指導與範例:學習Java選擇排序演算法的實現 Feb 18, 2024 am 10:52 AM

Java選擇排序法程式碼編寫指南及範例選擇排序是一種簡單直觀的排序演算法,其想法是每次從未排序的元素中選擇最小(或最大)的元素進行交換,直到所有元素排序完成。本文將提供選擇排序的程式碼編寫指南,並附上具體的Java範例程式碼。演算法原理選擇排序的基本原理是將待排序數組分為已排序和未排序兩部分,每次從未排序部分選擇最小(或最大)的元素,將其放到已排序部分的末尾。重複上述

See all articles