51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

PHP对验证码的认证过程

PHP对验证码的认证过程

厉飞雨 阅读(225) 评论(0) 赞(16)

<p>这段时间在写php脚本,接触到web前端以及web安全问题比较多,这时给大家简单地谈一下我们网站验证码的验证过程及其安全问题。</p> <p>从三个方面去谈一下关于验证码的使用:验证码的生成,验证的过程,验证中注意的安全问题。</p> <p>验证码的生成,首先还是要说说验证码的作用。众所周知,验证码的存在,是为了...

PHP安全我见

PHP安全我见

厉飞雨 阅读(274) 评论(0) 赞(16)

<p>不知道大家注意到没,博客的速度变快了很多。按捺不住还是搬家到了日本主机上,希望更快的速度能带给大家更好的体验。</p> <p>经过一段时间的努力,基本上完成了一个整站的制作。这次的文章也算是总结整个php代码编写的得与失,特别是在安全性上。</p> <hr /> <p>在放假之初,我抽时间看了《白帽子...

【代码审计】thinkphp3.2.3 SQL注入

【代码审计】thinkphp3.2.3 SQL注入

厉飞雨 阅读(323) 评论(0) 赞(17)

今天学习手tp3.2.3的sql注入漏洞 0x00预先准备 {#0x00%E9%A2%84%E5%85%88%E5%87%86%E5%A4%874684} ======================================================== 先从github下载下thinkphp3.2.3的代码 <https://github.com/...

PHP接收POST/GET请求数据并进行数据验证和清理

PHP接收POST/GET请求数据并进行数据验证和清理

厉飞雨 阅读(276) 评论(0) 赞(14)

接收请求数据 ------ 在PHP中,可以使用 `$_POST` 和 `$_GET` 超全局变量来接收 POST 和 GET 请求中的数据。 ### 接收 POST 请求数据 ```lang-php // 接收单个 POST 变量 $variable = $_POST['variable_name']; // 接收多个 POST 变量 $var1 = ...

PHP从零学习到Webshell免杀手册

PHP从零学习到Webshell免杀手册

厉飞雨 阅读(462) 评论(0) 赞(18)

手册概述 ---- ### 临渊羡鱼,不如退而结网;扬汤止沸,不如去火抽薪。 ![webshell免杀-title.jpg](http://static.51tbox.com/static/2024-11-07/col/ef5cf7e6ad2f37525ec268393e6636cb/f8e91b91a59847e083dbd1b6dfbf6604.jpg.jpg &quo...

无字母数字webshell之提高篇

无字母数字webshell之提高篇

厉飞雨 阅读(303) 评论(0) 赞(15)

<p>前几天【<a href="https://51tbox.com/">代码审计知识星球</a>】里有同学提出了一个问题,大概代码如下:</p> <pre><code>&lt;?php if(isset($_GET['code'])){     $code = ...