Tengo un script PHP que ejecuta un montón de comandos para verificar que un usuario está registrado.
if (( isset ($password) && $password!="" && auth($password,$hidden_password)==1) || (is_array($_SESSION) && $_SESSION["logged"]==1 ) ){
$aff=display("you're logged in);
} else {
$aff=display("you're not logged in");
}
Si register_globals se establece en 1 en mi php.ini , y quiero inyectar algo en la URL para autenticar cada vez que sea la contraseña, ¿qué puedo hacer?
Ya lo intenté:
-
site.com/page.php?password=pass&logged=1 -
site.com/page.php?password=pass&_SESSION["logged"]=array("1") -
site.com/page.php?password=pass&hidden_password=pass== > devuelve " no has iniciado sesión " pero es que no quiero sobrescribir la contraseña oculta (¡la necesito!) - Intenté jugar también con cookies y otros encabezados http, pero sin resultados
¿Alguna sugerencia?