源码里提示了用户发是ADMIN,然后密码是在password.txt里,那就是跑了,所以主要的就是验证码的问题vcode error,
发现&vcode= 和PHPSESSID= 后面的数据删了就绕过了验证码(验证码存在SESSION中,后台校验验证码时未判断是否存在
SESSION)
源码里提示了用户发是ADMIN,然后密码是在password.txt里,那就是跑了,所以主要的就是验证码的问题vcode error,
发现&vcode= 和PHPSESSID= 后面的数据删了就绕过了验证码(验证码存在SESSION中,后台校验验证码时未判断是否存在
SESSION)