-
php addslashes及其他清除空格的方法是不安全的
本文为大家讲解的是php addslashes函数使用方法及其他清除空格的方法是不安全的原因分析,感兴趣的同学参考下. 清除空格的方法是不安全的,部分原因是因为字符中的空格非常多,例如 "addslashes的问题在 于黑客 可以用0xbf27来代替单引号,而addslashes只是将0xbf27修改为0xbf5c27,成为一个有效的多字节字符,其中的0xbf5c仍会 被看作是单引号,所以addslashes无法成功拦截。" 最好是按照具体的参数需求校验确定是 int 等不是,外加数据库的参数操作方法.其实这个是数据库的 sql 问题,应该从源头数据库本身来解决,只不过有些数据库滑提供相应的方法罢了. SQL注入攻击是黑客攻击网站最常用的手段...
PHP 2014-12-02 09:40:24 -
php header函数的功能及使用详解
本文为大家讲解的是php header函数的功能及使用详解,感兴趣的同学参考下. header() 函数向客户端发送原始的 HTTP 报头。 <?php //200 正常状态 header('HTTP/1.1 200 OK'); // 301 永久重定向,记得在后面要加重定向地址 Location:$url header('HTTP/1.1 301 Moved Permanently'); // 重定向,其实就是302 暂时重定向 header('Location: http://www.phperz.com/'); // 设置页面304 没有修改 header('HTTP/1.1 304 Not Modified'); // 显示登录框, header('HTTP/1.1 401 Unauthorized'); header('WWW-Authenticate: Basic realm="登录信息"'); echo '...
PHP 2014-12-02 08:46:55 -
php错误:Warning: addcslashes() expects exactly 2 parameters, 1 given in解决方法
本文为大家讲解的是php错误:Warning: addcslashes() expects exactly 2 parameters, 1 given in解决方法,感兴趣的同学参考下。 大家看下面的代码,能发现错误在哪里吗? <?php echo function_exists('addcslashes');//检测是否存在该函数 echo get_magic_quotes_gpc().'<br/>';//检测是否开启自动转义 echo PHP_VERSION.'<br/>';//php版本信息 echo addcslashes("Who's John Adams?"); echo '<br/>'; $str = "Who's John Adams?"; echo addslashes($str); ?> 输出结果是否一样呢? 10 5.3.6 Warning...
PHP 2014-12-02 05:30:54 -
PHP 使用header函数设置HTTP头的示例解析
本文以示例的方式向大家讲解了PHP 使用header函数设置HTTP头的示例,感兴趣的同学参考下。 如下所示: //定义编码 header( 'Content-Type:text/html;charset=utf-8 '); //Atom header('Content-type: application/atom+xml'); //CSS header('Content-type: text/css'); //Javascript header('Content-type: text/javascript'); //JPEG Image header('Content-type: image/jpeg'); //JSON header('Content-type: application/json...
PHP 2014-12-02 03:46:05 -
php header的一些常用指令总结
本文为大家整理了php header的一些常用指令总结,感兴趣的同学参考下。 header常用指令 header分为三部分: 第一部分为HTTP协议的版本(HTTP-Version); 第二部分为状态代码(Status); 第三部分为原因短语(Reason-Phrase)...
PHP 2014-12-02 01:13:14 -
使用Turck-mmcache编译来加速、优化PHP代码的方法
本文为大家讲解的是使用Turck-mmcache编译来加速、优化PHP代码的方法,感兴趣的同学参考下。 php_screw确实很不错,但是只能起到加密的作用,并没有加速和优化的作用...
PHP 2014-12-02 01:06:22 -
php错误:Uncaught exception com_exception with message Failed to create COM object
本文为大家讲解的是php错误:Uncaught exception com_exception with message Failed to create COM object,感兴趣的同学参考下. 错误: Fatal error: Uncaught exception 'com_exception' with message 'Failed to create COM object `InternetExplorer.Application': 拒绝访问 在PHP中调用IE使用如下代码: browser = new COM("InternetExplorer.Application"); 无法正常调用,直接报错: Fatal error: Uncaught exception 'com_exception' with message 'Failed to create COM object `InternetExplorer.Application': 拒绝...
PHP 2014-12-02 00:08:28 -
PHP的构造方法,析构方法和this关键字使用介绍
本文为大家讲解的是PHP中的构造方法,析构方法和this关键字使用介绍,感兴趣的同学参考下. 一...
PHP 2014-12-01 22:51:40 -
安装apache2.2.22配置php5.4具体实现步骤
本文为大家讲解的是安装apache2.2.22配置php5.4具体实现步骤,感兴趣的同学参考下。 修改 apache2.2/httpd.conf 配置文件,让apache能够解析php文件 #修改监听端口 Listen 8011 #在LoadModule的最后一段后面添加下面一句话 LoadModule php5_module "E:/LAMP/php5.4/php5apache2_2.dll" #修改服务器网站目录为 E:/LAMP/www DocumentRoot "E:/LAMP/www" #同时还有一个地方要改 <Directory "E:/LAMP/www"> #在<IfModule dir_module>里面的index.html前面添加index.php,即默认先打开index.php,如果没有才再打开index.html <IfModule dir_module> DirectoryIndex index.php index.htm...
PHP 2014-12-01 21:46:05 -
The Verge东家Vox Media融资4650万美金
据Re/code消息,The Verge母公司Vox Media再次融资4650万美金,General Atlantic领投,加上其在D轮融到的4000万美金和此前的3560万美金,Vox Media在过去的六年里已融资1.1亿美金,此次融资后Vox Media估值达3.8亿美金。目前 Vox Media 已经有科技(The Verge)、运动(SB Nation)、游戏(Polygon)这几家垂直媒体,又新加入了地产(Curbed)、美食(Eater)、时尚(Racked)...
互联网 2014-12-01 18:10:14 -
php SQL Injection with MySQL
本文为大家讲解的是php mysql注入攻击实现思路及测式示例代码,知道如何攻击才能懂得如何防守,请勿用于非法用处,仅供大家学习参考,感兴趣的同学参考下。 本文仅用于教学目的,如果因为本文造成的攻击后果本人概不负责,本文所有代码均为本人所写,所有数据均经过测试...
PHP 2014-12-01 18:01:58 -
php stripslashes和addslashes的区别分析
本文为大家讲解的是php中 stripslashes和addslashes函数的区别分析,感兴趣的同学参考下. 我们在向mysql写入数据时,比如: mysql_query("update table set `title`='kuhanzhu's blog'"); 那就会出错。同asp时一样,数据库都会对单引号过敏...
PHP 2014-12-01 09:26:39