吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 29793|回复: 95
收起左侧

[其他原创] php自写网站导航前后端源码带后台

    [复制链接]
小飞网络 发表于 2018-7-16 14:11
本帖最后由 小飞网络 于 2018-7-16 14:18 编辑

之前写的是没有后台的前端页面 添加需要修改html代码
有兴趣的可以去看看纯前端页面https://www.52pojie.cn/thread-764646-1-1.html




终于把后台也写完了,在这个过程中,我测试注入过滤的时候,不小心把数据库给覆盖了,而且我没备份数据库,心态炸了。
要知道我不会python,导航的数据都是一条一条的插进去的,所以现在给你们的源码里面只有吾爱破解的网站链接,其他的都已经被覆盖成空值了。
更新内容:
1.后台登录限制错误次数,达到5次禁止登录。
2.js写的删除选中内容。
3.增加修改密码。
4.添加保存删除等内容。
5.对网站的id以及表单进行了过滤,做了基本的安全防护,当然高级的我也不会。
6.还没想到。

前端后端都是纯手工写 没有使用jq,全程都是JavaScript,主要是我JavaScript还没学完,哈哈哈哈。
另外后台没有写自适应了。接下来一起看看吧。


前端页面采用自适应


手机页面

这是后台登录界面
QQ图片20180716135108.png
看看登录动态图


以及登录限制

批量删除

添加链接

其他的自行测试哟
使用方法 :1.修改conn/conn.php里的数据库配置文件,修改成你自己的数据库。
                    2.导入yiqi.sql数据库文件。
                    3.上传到服务器即可。
对了 管理员默认密码应该是 123456 或者123123 我忘记了 哈哈哈哈哈 账号是admin
不是要从这里得到什么,而是要从这里学到什么,欢迎交流学习。给点免费的评分吧啊哈哈哈。
源码下载地址:https://www.lanzouj.com/i1f7jxa 密码:cney

免费评分

参与人数 31吾爱币 +36 热心值 +28 收起 理由
xyfs + 1 + 1 热心回复!
Fswy + 1 + 1 热心回复!
yinhuaze + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
S会长君 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
quandu + 1 + 1 正在学后端,源码拿去学习,谢谢作者
fangdao + 2 + 1 我这个人很专业,一般不跪人,但请收下我的膝盖
aa335711 + 1 + 1 收下我的膝盖把,大佬
3190130880 + 1 + 1 后台添加的不是网址是分类
五五66 + 1 + 1 我很赞同!
ibook + 1 + 1 我很赞同!
kougui + 1 + 1 我很赞同!
李子明同学爱你 + 1 + 1 热心回复!
豆豆不是逗 + 1 + 1 用心讨论,共获提升!
baok1592 + 1 热心回复!
_幻陌 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
无影 + 2 + 1 加油 看好你 我这有套源码改成导航不错 要看看么
updata7w + 1 谢谢@Thanks!
飞驰科技 + 1 + 1 导入数据库文件怎么搞,能教教吗
sjyt08 + 1 + 1 我很赞同!
爱生活爱VIVI + 1 6666666666666666
eing888 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
无辰 + 1 + 1 热心回复!
呼延浩云 + 1 + 1 用心讨论,共获提升!
lg560852 + 1 + 1 谢谢@Thanks!
hejialong + 2 谢谢@Thanks!
疯狂的菜刀 + 1 + 1 我很赞同!
wi5101 + 1 + 1 用心讨论,共获提升!
jeonlee + 1 + 1 期待精彩继续
yqyq008 + 1 + 1 为你点赞。
司徒浩 + 1 出个演示站点就更好了
wushaominkk + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

eing888 发表于 2018-7-18 12:43
导入出现错误

导入成功,执行了 30 个查询。 (yiqi.sql)
错误
静态分析:

分析时发现1个错误。

Unrecognized statement type. (near "Host" at position 0)
SQL 查询:

Host: localhost (Version: 5.5.53) /*!40101 SET NAMES utf8 */

MySQL 返回: 文档

#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Host: localhost  (Version: 5.5.53)

/*!40101 SET NAMES utf8 */' at line 1
502613903 发表于 2018-7-16 16:14
本帖最后由 502613903 于 2018-7-16 16:16 编辑

@小飞网络
下载下来审计了一下代码,发现一处安全问题
HTTP referer可伪造,并没有对获取ip参数进行过滤
从而引发了后台登录处insert盲注

简单验证:
简单的在本地进行搭建
通过X-Forwarded-For进行构造注入语句
获取表名
X-Forwarded-For:188.155.16.1' and payload and '1'='1
通过dnslog进行回显快速

3.jpg

可以看到获取了表名yiqi_user
去phpmyadmin查看
有此表
2.jpg

修复方案:
你比我更懂


点评

非常感谢  发表于 2018-7-16 16:35

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
Quincy379 + 1 + 1 谢谢@Thanks!

查看全部评分

坐久落花多 发表于 2018-7-16 14:31
ccbynow 发表于 2018-7-16 14:37
然鹅并没有什么卵用
素问何问 发表于 2018-7-16 14:46
不错不错
鹏优CX-5 发表于 2018-7-16 14:51
我就不下载了,你辛苦了昂
wojaiyh 发表于 2018-7-16 14:56
支持了 谢谢分享~!·
qiangcxq 发表于 2018-7-16 14:57
不错不错
头像被屏蔽
88868 发表于 2018-7-16 15:29
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 小飞网络 发表于 2018-7-16 16:19
502613903 发表于 2018-7-16 16:14
@小飞网络
下载下来审计了一下代码,发现一处安全问题
HTTP referer可伪造,并没有对获取ip参数进行过滤 ...

哈哈哈 很棒 知道啦 谢谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 02:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表