社会专题
靓丽女人 黑白社会 硬件网络 天下军事 教育咨询 星新一代 汽车电子 幽默笑话 农村特色 有书有道 软件技术 玄幻奇幻 办公达人 便民服务 免费资源 代码效果 美文园地 寻医问药 健康保健 时尚酷玩 天文地理 科技科幻 美食天下 游山玩水 历史天空 制作教程
FLASH频道
女生游戏 益智游戏 有声艺术 有声故事 电脑运用 休闲游戏 MTV类 运动游戏
聚划算
商旅游玩 装潢装饰 家电家具 服装服饰 健康保健 二手特色 生活必备 数码产品
映讯频道
喜剧片 国内片 情感片 动作片 战争片 纪录之窗 欧美剧集 明星云集 动漫片 港澳台剧 大陆剧 科幻片 恐怖片 浓缩电影 教育教学 艺术无界 一技之长 邻国热剧
下载中心
音体美合 信息社政 英语外语 科学自然 常用软件 语文数学 手机软件 红绿软件
图片中心
制作美图 生活图片 美女欣赏 实物图片 艺术欣赏 风景欣赏
领券购
热销女装 热血男装 生活必须 电子电器 手机电脑 旅游出行 学习艺术 吃货优选
新闻中心
一语惊人 奇闻趣事 热点专栏 曝光台 消费警示 今日观察 IT业界 消费主张 动态备忘 专利之窗
关闭
当前位置:首页社会专题硬件网络
加密你的phpmyadmin登陆

phpmyadmin是卉理mysql数据库的一个最方便的工具~(虽然有MySQL-Front ,或者EMS MySQL Manager Professional等管理软件),更适合在远程虚拟主机上管理租用的数据库。但是提供的PHPMYADMINde 的源程序代码中,并没有一个安全的验证控制,一旦被别人得悉你的管理目录,你的数据库将完全暴露在别人面前,我使用mysql数据库的时候,设计了一个小的验证页面,希望能给新学PHP的人一些提醒~老鸟,自然,也不用我来说~~~

PHPMYADMIN里面index.php,left.php和main.php是需要加密的首要的~

主要的思路就是取得一个session验证的身份,才能够执行其余的代码~

//login.php

登陆的提交和处理页面;放置于你的phpmyadmin目录下面。

<?

session_start();

if($Submit)

{

$def_user="crain";//这里写上你想用的用户名;或者连接数据库,提取用户组

$def_pwd="极度郁闷中";//用户名对应的密码

if($user==$def_user)

{

if($pwd==$def_pwd)

{

$manage=$user;

session_register(manage);

echo "成功登陆";

echo "<meta http-equiv='refresh' content='1;URL=index.php'>";

}

else

{

echo "<meta http-equiv='refresh' content='2;URL=login.php'>";

}

}

else

{

echo "<meta http-equiv='refresh' content='2;URL=login.php'>";

}

}

?>

<form name="form" method="post" action="login.php">

<font color="#000033">几点说明:</font> <font color="#000033">各管理员可以通过改入口进入相应的管理界面!</font>

<table wiidth="500" border="0" align="center" cellpadding="0" cellspacing="00" bordercolorlight="#000000">

<tr>

<td wiidth="199"><p><font color="#000033" size="2">User :

<input name="user" type="text" id="user" size="10">

</font></p>

<p><font color="#000033" size="2">Pswd:

<input name="pwd" type="password" id="pwd" size="10">

</font></p>

<p align="center"> <font color="#000033">

<input type="submit" name="Submit" value="登陆">

</font></p></td>

<td wiidth="577" valign="top"><p> </p>

<p> </p></td>

</tr>

</table>

</form>

///上面是login.php;

下面是在你的phpmyadmin下面的index.php,left.php,main.php里面做修改,将下面代码加入到三个页面

在每个文件的首行加入下面代码:

<?php

session_start();

if(!session_is_registered(manage))

{

exit();

echo "<meta http-equiv='refresh' content='0;URL=login.php'>";

}

else

{

?>

在文件的末尾加上

<?

}

?>

这样你的phpmyadmin就有个一个session的身份验证了!

测试一下,你还可以改成一个多级用户管理的系统~为你的虚拟用户直接提供数据库管理界面!

提示:输入修改代码都可运行!
2
酒精度
80
顶一下
相关阅读
内容加载中……