扫码关注官方订阅号
检测用户登录是账号密码是否匹配,可以通过判断字符串是否相等的方式。那如何突破这样的登录限制?
php $get) { echo "login fail."; } else { echo "login succeed."; }
php
$get) { echo "login fail."; } else { echo "login succeed."; }
认证0级讲师
除非去暴力破解,或者侵入数据库直接修改数据。
通過記錄判斷相等所需要的時間,可以逐位確定密碼。
所以,下次請改用常數時間的相等比較算法。
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
除非去暴力破解,或者侵入数据库直接修改数据。
通過記錄判斷相等所需要的時間,可以逐位確定密碼。
所以,下次請改用常數時間的相等比較算法。