开发人员如何通过手动创建新会话来破解自己的网站?(无需登录)


how developer hack his own website by creating new session manually? (with out login)

我读了很多问题并发布了关于我的问题,但都没有帮助。

我开发网站,并在登录页面中使用会话。据我所知,当浏览器关闭时会话结束,但我的会话不会在浏览器关闭时结束。

我想在没有登录的情况下访问我的网站这是创建会话的代码

  $_SESSION['session_name'] = 'session value';
  $_SESSION['is_admin'] = '1';
  $general->redirect('home.php');

通过此代码会话创建,我肯定会访问网站,

我尝试手动添加会话,并在手动会话中设置这些会话名称,然后我想访问网站,..

你没有给我完整的细节,但请给我初始化建议和有用的来源,我在哪里读到这个。

谢谢。

只需在网站的根目录上创建一个单独的页面(最好受HTACCESS密码保护)。称它为*hack_login.php*(或更神秘的东西)。

<?php
session_start();
$_SESSION['session_name'] = 'session value';
$_SESSION['is_admin'] = '1';
?>

现在,当您访问该页面时,如果您的会话cookie编写正确,则当您通过首页访问您的网站时,您应该获得授权。

测试

完成后,不要忘记删除该页面;)