51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

.user.ini文件构成的PHP后门

.user.ini文件构成的PHP后门

厉飞雨 阅读(282) 评论(0) 赞(18)

<h1>原文地址:<a href="http://drops.wooyun.org/tips/3424">http://drops.wooyun.org/tips/3424</a></h1> <h2>0x00 背景</h2> <hr /> <p>这个估计很多同学看...

理解php对象注入

理解php对象注入

厉飞雨 阅读(268) 评论(0) 赞(17)

0x00 背景 ======= *** ** * ** *** 原文:http://securitycafe.ro/2015/01/05/understanding-php-object-injection/ php对象注入是一个非常常见的漏洞,这个类型的漏洞虽然有些难以利用,但仍旧非常危险,为了理解这个漏洞,请读者具备基础的php知识。 0x01 漏洞案例 =====...

PHP安全编码

PHP安全编码

厉飞雨 阅读(200) 评论(0) 赞(16)

<h1>验证过滤用户的输入</h1> <hr /> <p>即使是最普通的字母数字输入也可能是危险的,列举几个容易引起安全问题的字符:</p> <pre><code>! $ ^ &amp; * ( ) ~ [ ] \ | { } ' &quot; ; &lt; &a...

关于服务器PHP错误日志详解

关于服务器PHP错误日志详解

厉飞雨 阅读(248) 评论(0) 赞(16)

<p>对于PHP开发者来说,一旦某个产品投入使用,应该立即将display_errors选项关闭,以免因为这些错误所透露的路径、数据库连接、数据表等信息而遭到黑客攻击。但是,任何一个产品在投入使用后,都难 免会有错误出现,那么如何记录一些对开发者有用的错误报告呢?我们可以在单独的文本文件中将错误报告作为日志记录。错误日志的记录,可以帮助开发人员或者 管理人员查看系统...

Linux中安装PHP的PDO MySQL扩展的详细解决方案

Linux中安装PHP的PDO MySQL扩展的详细解决方案

厉飞雨 阅读(363) 评论(0) 赞(16)

<p><strong>PDO MySQL简介</strong><br /> PHP Data Objects(PDO)扩展为 PHP 访问数据库定义了一个轻量级的一致接口。实现 PDO 接口的每个数据库驱动可以公开具体数据库的特性作为标准扩展功能。注意利用 PDO 扩展自身并不能实现任何数据库功能;必须使用一个具体数据库的 PDO...

php绘制图片验证码

php绘制图片验证码

厉飞雨 阅读(223) 评论(0) 赞(14)

<p>验证码是一种安全保护机制,在注册时要求必须有人工操作进行验证,用于防止垃圾注册机大量注册用户账号占用服务器内存从而使服务器瘫痪。</p> <p>图片验证码的实现十分简单。首先从指定字符集合中随机抽取固定数目的字符,以一种不规则的方法画在画布上,再适当添加一些干扰点和干扰元素,最后将图片输出,一张崭新的验证码就完成了。</p>...

2015版高洛峰PHP视频教程

2015版高洛峰PHP视频教程

厉飞雨 阅读(274) 评论(0) 赞(14)

<h2>视频名称:</h2> <p><strong>2015版高洛峰PHP视频教</strong></p> <h2>讲师介绍:</h2> <p><strong>高洛峰 LAMP兄弟连教学总监,毕业于首都经贸大学计算机系,拥有多年软件开发经验,曾先后任大连科特软...

PHP经典实例视频教程

PHP经典实例视频教程

厉飞雨 阅读(369) 评论(0) 赞(13)

<h2><strong>教程名称:</strong></h2> <p><strong>PHP经典实例视频教程</strong></p> <h2><strong>教程说明:</strong></h2> <p><stron...