![]() |
Помогите разобраться с аутенификацией
Есть следующий код в админке, помогите понять как происходит залогинивание (.htpasswd в дире нету, вроде не через БД, а в php я не разбираюсь :( )
Код:
session_start(); |
тут самой адмники нету. попробуй зайти с адресом?admin=1
|
Цитата:
|
if (isset($admin)) {$_SESSION['admin1'] = true;}
вот в этой строчке))) 100% гарнтии канешна нет) можт это команда на лок админки и смс админу... ) |
ну если только
PHP код:
|
Всем спасибо проблема снята.
Код:
/etc/named.conf |
if (isset($_SESSION['admin1']) and $_SESSION['admin1']) {$admin = true;}
проверка на наличие админской сессии, которая скорее всего ставится при логине еще.. смотри include ../modules/dbcfg.php ищи таблу с админами, расшифровывай пасс (если конечно захэшэн) и тогда тебя пустят в админку =) |
а мона посмареть, что содержит
PHP код:
|
blackybr
на тот момент я только мог кривым скриптом файлы читать произвольные, и пасс/логин от БД мне не помогали (там тока localhost был allowed to connect). когда залил шелл дальше по накатанной пошло ;) DRON-ANARCHY меня за такую порнографию зобанят :rolleyes: ,=> в приват |
Да ладно.. че ты обламываешься? Не обламывайся)))
вылаживай. или там PHP код:
|
| Время: 06:26 |