natas18
password
欄位是擺設求心安的,當有請求時驗證 Cookie 的 PHPSESSID
是否合法 (數字),如果對應的 Session 中 admin==1
則顯示下關的登入密碼
PHPSESSID
選擇 Add §
From 1 To 640
password
欄位無實際作用,全仰賴 Cookie 中的 PHPSESSID
判斷身分,且從註解 "640 should be enough for everyone" 可知,開發者可能認為 640 足以包含所有使用者數量,但卻使攻擊者有機會枚舉 PHPSESSID
來獲得下題的登入密碼session_id()
session_start()