麻辣堂|资源主站|开发论坛|在线手册
首页 Apache Linux Java MySQL 注册帮助 
PHP项目开发组是PHP开发资源网于2007组年建成立的项目开发团队,目前核心开发成员有27人, 项目协作成员8名.下设7个开发组,主要承接大/中型网站项目开发任务。

    由于开发任务较多,人员比较紧张,现面向社会招聘全职或者兼职开发人员,不管你是在校大学生,还是全职开发人员,以及SOHO都可以联系本站,我们可以长期合作,并为您带来丰厚的报酬。
  您现在的位置:PHP开发资源网 > 麻辣堂 > 详细资料
待解决
$_SERVER[PHP_AUTH_USER]帮忙给看下这句.
悬赏分:20 - 2007年08月22日

之前登陆时进入正常,后来却成了在输入用户名时,比如输入user和psw登陆,用户名却返回:www.XXX.com\user

这是怎么回事?
好象代码没问题.是不是$_SERVER[PHP_AUTH_USER]这里无法正常获取了?不排除服务器更改设置的原因.
有什么解决办法么?望高人都给指教下.


PS:我总感觉好象 $sql = "select `username`,`password` from user where username='$_SERVER[PHP_AUTH_USER]' and password='$md5_password'"; 里面$_SERVER[PHP_AUTH_USER]直接放到SQL里查询,是不是应该会有注入漏洞啊?

[PHP]<?php

function access_denied() {

echo "登陆失败!";

}



function auth_headers($title) {

@Header("WWW-Authenticate: Basic realm=$title");

@Header("HTTP/1.0 401 Unauthorized");

}




if(!isset($_SERVER['PHP_AUTH_USER'])) {

auth_headers("Real!");

access_denied();

exit;

}

else {

$md5_password = md5($_SERVER['PHP_AUTH_PW']);

$sql = "select `username`,`password` from user where username='$_SERVER[PHP_AUTH_USER]' and password='$md5_password'";


$result = $q->query($sql);

if ($q->num_rows($result) == 0) {

auth_headers("Real!");

access_denied();

exit;

}

}





//遍历POST&GET数组

//reset($HTTP_POST_VARS);

while( list($k, $v) = each($HTTP_POST_VARS) ){

$postvar[$k] = $v;

}

//reset($HTTP_GET_VARS);

while( list($k, $v) = each($HTTP_GET_VARS) ){

$getvar[$k] = $v;

}

?>[/PHP]

提问者:星际   08-22 14:02
答复
路过。。。顺便帮顶:)
回答者:玉米づ冰冻可乐 - 瓦岗村民 8-22 09:10
我也来回答:
不管你有没有帮助我们,瓦岗寨8万村民将感谢你。。。。。

为防止灌水,您需要计算一道数学题: 答案:
97 + 25 = ? 请将计算结果填在上面

 
[]
©2007 PhpRes.COM