如何突破通过判断字符串相等的系统实现用户登录?

WBOY
发布: 2016-06-06 20:39:11
原创
921 人浏览过

检测用户登录是账号密码是否匹配,可以通过判断字符串是否相等的方式。那如何突破这样的登录限制?

<code>php</code><code><?php $pw = "password";
$get = "password";
if($pw <> $get) {
    echo "login fail.";
} else {
    echo "login succeed.";
}
</code>
登录后复制
登录后复制

回复内容:

检测用户登录是账号密码是否匹配,可以通过判断字符串是否相等的方式。那如何突破这样的登录限制?

<code>php</code><code><?php $pw = "password";
$get = "password";
if($pw <> $get) {
    echo "login fail.";
} else {
    echo "login succeed.";
}
</code>
登录后复制
登录后复制

除非去暴力破解,或者侵入数据库直接修改数据。

通過記錄判斷相等所需要的時間,可以逐位確定密碼。

所以,下次請改用常數時間的相等比較算法。

相关标签:
来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板