aspmaker如何实现超级管理员与普通管理员登陆后台

hacker4年前黑客文章703

后台管理员是网站后台必不可少的一个环节,如何使用aspmaker实现超级管理与普通管理员登陆后台。下面就详细讲解一下。

之一步,首先打开一个已经设置好的aspmaker文件,在工具条中点击“Security”选项。弹出页面如下图

右侧主窗口分上下两个部分,上部分“administrator login”顾名思义,这个就是超级管理员选项,在前面复选框打钩,"login name"用户名,"password"密码,分别填写上信息,这样你的后台就有超级管理员了。

下面部分“user exiting table”是选择数据库中管理员表,事例中,我们用的是login表,里面的usernam字段代表用户名,password字段代表密码,这样,在生成的后台中就可以添加,修改,删除管理员了。

超级管理员用户不是存储在数据库中的,而是写在后台文件中,文件名是“ewcfg7.asp”,笔者使用的是aspmaker7.0 所以是ewcfg7.asp,不同的版本,后面的数字不一样,前面都是一致的。在文件中89,90行中写入的就是超级用户名,密码,如果在遗忘用户名,密码后,可以使用这个功能来查找。

这节我们只是简单的阐述如何使用aspmaker工具建立管理员,下面我们会讲解更高级的,权限问题,包括"添加,删除,修改"权限,不同的表的使用权限,每个管理员只能看到自己发布的信息的权限,等等!

文章来源:安全焦点 http://www.chncto.com/ 转载请注明出处,谢谢合作!

标签: 黑客技术

相关文章

tcpdumpthetrafficonanetwo

tcpdumpthetrafficonanetwo

介绍: tcpdump全名:dump the traffic on a network,依据使用人的界定对互联网上的数据文件开展捕获的包分析工具。 tcpdump能够将互联网中传输的数据文件的“头”...

FernWiFiWirelessCracker是啥?

FernWiFiWirelessCracker是啥?

Fern WiFi Wireless Cracker是啥? Fern Wifi Cracker是一种应用Python Qt GUI库和Python计算机语言撰写的无线网络攻击器和安全性监视专用工具。...

DumpSec是完全免费的吗?

DumpSec是完全免费的吗?

什么叫DumpSec? Dumpsec是为Microst Windows建立的安全性程序流程。它能够 转储系统文件,复印机,注册表文件的DACL和SACL,并以详尽和可写的文件格式共享资源它。它还能...

Rar.exe在WEBSHELL中的用法和原理

Rar.exe在WEBSHELL中的用法和原理

rar.exe是什么?它是winrar自带的命令行解压程序。用于DOS命令配合其参数代码就能灵活运用在提权中,经常用在打包下载的各种文件。   用法: 得到了Websh...

知名渗透测试套件工具BurpSuite Pro v1.6 beta破解版公布

知名渗透测试套件工具BurpSuite Pro v1.6 beta破解版公布

关于Burp Suite: Burp Suite 是用于渗透测试web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快渗透应...

镜像劫持、网马详细介绍

镜像劫持、网马详细介绍

今日,有一位网民问了我一个难题,他自己早已拥有网址了,如今他想制成“镜像劫持”这类网址,要是开启它,电脑上就会有将会感柒木马程序。   木马病毒是必须开启才有实际效果的,开启标准:要不蒙骗...