永发信息网

网站搭建好之后前台登录时验证用户名和密码成功之后就没反应了,也不报错,可能是什么原因导致这个问题?

答案:2  悬赏:80  手机版
解决时间 2021-02-15 11:10
环境是wamp,网站搭建在本地的服务器上,数据库中已有一条用户名和密码的数据,用这个用户名和密码登录后(其他用户名密码登录会失败)并不显示本该显示的页面,而是一直定在loading,之前输入用户名和密码的框也还在,页面上的按钮只有退出登录有效,刷新页面后输入用户名和密码的框消失,但仍然不显示应有界面。我知道这个问题描述得比较不清晰,可是浏览器没有报错,所以我不知道问题出在哪里了,希望有经验的前辈能提些参考的意见,谢谢~~
最佳答案
如果数据验证这块没错的话,那么就是就是登录时输入验证的返回值是否正确,判断是否正常。
全部回答
通过获取后台帐号密码后在前台上传图片死木马,然后通过后台备份方式转换成.asp的活木马。    这种方式最关键的当然是拿到后台管理员帐号密码了,现在也没有什么直接的办法获得dvbbs管理员后台密码,除非你点子实在低被人猜到后台密码了,另外一般是因为很多站长根本没把dvbbs7.mdb的默认数据库文件改名,这样别人很轻易就通过http//www.*****.com/data/dvbbs7.mdb下载到你的数据库。    那到数据库第二步就是如何通过拿到的数据库找密码了,大家都知道dvbbs7的密码都是16位md5加密的,实际上拿到密码也没用,你根本不知道明文是什么。这里有两种方法:一是把16位md5加密的密码通过软件暴力猜解,象这种情况那些把密码设置成为纯数字,纯字母,什么自己生日,女朋友生日的家伙就倒霉了,尤其是6位8位的,有个专门猜解网站在上面只要几秒钟就能算出你的真实密码,即使是通过软件纯暴力猜解也花不了多少时间;第二种方法就是通过数据库里的日志文件来找密码了,通常很多站长不习惯清理论坛日志文件,因此论坛在修改密码之后,那么这个修改密码的过程也就被论坛原原本本的记录到日志记录了,这上面很清楚的记录了原始密码:admin888以及你后来改成的密码内容,因此只要把数据库里的dv_log表中按照pass关键字进行检索,这样就能很轻易找到你论坛的后台帐号密码了。    呵呵,只要拿到后台登陆帐号密码,那么dvbbs就等于被黑了,因为后面要上传木马实在太容易了。看到这里很多人也许认为:切!dvbbs 7.1 sp1早就修补了通过备份方式上传木马的漏洞,除了.mdb文件,其他任何伪造的文件都无法进行备份或者恢复操作。是的,这一点确实dvbbs 7.1sp1已经修补,但是仍然有方法能绕过验证将死马变活马。  本文转摘自『it学习者』 <a href="http://wenwen.soso.com/z/urlalertpage.e?sp=shttp%3a%2f%2fwww.itlearner.com%2farticle%2f2006%2f3487.shtml" target="_blank">http://www.itlearner.com/article/2006/3487.shtml</a>
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
魅族Flyme升级后能换回原来旧版本的吗
倩女幽魂2 必须得充钱才能 玩好吗
如何把电脑里装好的程序 ,转换成安装程序?
买票是什么意思
!!!沈阳时尚地下卖什么挣钱???
你(TOM)的蓝色书包在操场上丢失,里面有各种
南环路/S106(路口)地址有知道的么?有点事想
哪里有宇花灵买呢
材料一目前,低碳时代已经到来。为发展低碳经
led编带怎样才能做到不混料减少地上品
2017年中华女子学院艺术类学生什么时候开学
有三块钱,买三瓶水,两个空瓶换一瓶一共可喝几
普通二本能找到好工作吗?
枫桥夜泊是唐朝诗人什么作品
润成创展实木烤漆门克拉玛依特许加盟店怎么去
推荐资讯
贞元鱼庄地址在哪,我要去那里办事
老洛阳牛肉汤在哪里啊,我有事要去这个地方
【不怀好意】不怀好意中的怀是什么意思
【internation】internation的形容词要他的形
冠瑞高电位治疗机地址在哪,我要去那里办事
传送门骑士闪退怎么办
东莱文化街地址在什么地方,想过去办事
玉米是一种主要的农作物,为了提高玉米的产量
封丘县新乡大山教育地址是什么,有没有知道的
城西公寓在哪里啊,我有事要去这个地方
嘉兴市平湖客运中心有到湖南省花垣县的车吗?
初中数学题!抛物线抛物线y=ax²+2x+3与x
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?