Time of Update: 2016-06-20
三個白帽-尋找來自星星的你 - 第一期 挑戰介紹 來自星星的你被我給丟了,我可能需要用我所有的一切才能把你找回,編了兩句就編不下去了,好吧,我承認這是一期滲透題,就是這麼直接。 挑戰目標 http://0761e975dda0c67cb.jie.sangebaimao.com/ 0x01 資訊收集 打開地址,是一個dz論壇。似乎不怎麼好玩啊,還是最新版本的。 既然是滲透了,感覺祭出大殺器“掃描目錄”! (字典才是關鍵) 很快就get到關鍵資訊了(
Time of Update: 2016-06-20
本來沒想在mac上搭建開發環境,但是我搜尋php安裝的時候。發現有mac安裝就看一下麻不麻煩。然後發現內建php5,並且內建Apache,臥槽那還用啥虛擬機器。 安裝方法和官網還是有出入的。我大體看了一下配置,沒有盲目修改。 sudo vim /private/etc/apache2/httpd.conf 將LoadModule php5_module libexec/apache2/libphp5.so注釋去掉。另一個,沒搜到。 Include
Time of Update: 2016-06-20
分類:PHP時間: 2015年12月18日 一般情況下PHP作為CGI運行和Apache模組運行,PHP很少在命令列(CLI)下運行。在(CLI)命令列下PHP檔案中使用include、require等引入時,使用相對路徑一定要先切換當前的工作目錄才行,否則就會報錯,找不到檔案。下面看看PHP命令列(CLI)下執行相對路徑問題的完美解決方案。 $cur_dir = dirname(__FILE__); //擷取當前檔案的目錄 chdir($cur_dir);
Time of Update: 2016-06-20
register.php 註冊 登入|註冊 歡迎註冊 使用者名稱  : 密  碼  : 確認密碼: 郵  箱  : placeholder="請輸入正確的郵箱格式"
Time of Update: 2016-06-20
(補註:英文原文寫於 2012 年 3 月) 作為一個開發人員,我發現在我的日常工作中越來越多地查看 PHP 的源碼。在為了弄清楚奇怪的邊界問題和為什麼某些問題應該發生的卻沒有發生而去理解背後究竟發生了什麼事情的時候非常有用。在文檔缺失、不完整或者錯誤的情況下也很有用。因此,我已經決定通過一系列的文章來分享我學到的知識,給予PHP開發人員們足夠的知識去真正閱讀PHP的C語言源碼。你並不需要有C語言的基礎(我們會總結一些基礎),但如果有的話會更有協助。
Time of Update: 2016-06-20
目前php-fpm的服務部署在了docker中,對php-fpm的log和php error log可以通過syslog協議的形式發送出去,而php-fpm的slow log卻不能配置為syslog協議,只能輸出到檔案中,因為一條slow log的是有多行組成的。 為了收集slow log,可以通過logstash、flume等工具進行收集,本文採用logstash對slow
Time of Update: 2016-06-20
伺服器運行環境: 推薦apache+mysql+php5.4 網站運行需要啟用偽靜態 設定檔是.htaccess 為了你的平台以及資金安全 務必及時修改預設密碼 以及admin.php的檔案名稱 建議使用高強度密碼 預設後台密碼:admin admin (密碼是MD5演算法加密的,可以去資料庫裡替換相應欄位的值) 主要設定檔地址: \snadmin\Home\Conf\config.php
Time of Update: 2016-06-20
parse_str函數很好用,可以把字串轉換為數組,並且還帶有索引。可是,如果索引值中有 . 號,它就會自動把它轉換為底線。例如: $key = "現代教育技術"; $postd[1]="course.title="; $postdd=$postd[1].$key; parse_str($postdd,$fields); print_r($fields); 怎麼樣讓parse_str函數不把點號轉換為底線呢。
Time of Update: 2016-06-20
代碼已耗用時間測量 一般在要求效能的代碼中, 會加入測試代碼進行計算。 不過每次都要寫microtime, end – start 未必太麻煩了, 所以簡單的寫了一個類去搞。 代碼 class TimeCost{ private $cost = array(); private $record = array(); private $scale = 6; public function __construct($scale = 6) {
Time of Update: 2016-06-20
記錄一下這道比較有意思的題目 首先,首頁是一個登陸頁,其他地方沒有看到明顯的漏洞 頭像上傳點可以從網頁直接擷取,猜測是用curl或者file_get_contents完成的 那麼這裡就可能具有SSRF漏洞了。 對Url嚴格的限制了格式,只能是xx.jpg 但這難不倒我們,在nodeJS中使用路由xx.jpg 然後使用writeHead輸出302重新導向頭。 response.writeHead(302, {
Time of Update: 2016-06-20
上篇文章當中我們提到,在CodeIgniter.php中,解析出你訪問的url所對應的controllers和action,然後在調用call_user_func_array()方法,進入到action中,而這裡是如何得到這個對應關係的呢,這就是我們現在要討論的內容。 1、CodeIgniter.php 我們首先來到CodeIgniter.php,發現這其實是在Router類中實現的,如下源碼: $RTR =& load_class('Router', 'core',
Time of Update: 2016-06-20
discuz的貼文清單頁和主題頁裡面的發帖按鈕。現在想把它放在頁頭,然後做一個判斷。當在主題列表頁和主題頁時才顯示。有什麼方法嗎? {lang send_posts} 回複討論(解決方案) 有個變數判斷是否主題頁的,你找找 有個變數判斷是否主題頁的,你找找 可是,我要的效果是主題列表頁和文章內容頁下
Time of Update: 2016-06-20
在phpstome裡面,本身對php的代碼提示支援已經很好了,但是對於laravel架構的代碼提示還是有些欠缺, Laravel 5 IDE Helper Generator 項目在此: https://github.com/barryvdh/laravel-ide-helper 關於安裝和配置 composer require barryvdh/laravel-ide-helper 添加一個provider
Time of Update: 2016-06-20
用什麼語言開發,資料庫是用什麼的 回複討論(解決方案) 採用PHP+mysql開發,採用模組化、驅動化設計。模組化把系統中的各個部分視為獨立的模組進行分別設計,模組之間分工明確,既有聯絡,又相對獨立;驅動化使得功能的擴充更便捷,系統只需要調用驅動,再由驅動具體實現。這些設計可大大減少客戶在增加系統新功能時對系統代碼的修改,方便客戶擴充功能。
Time of Update: 2016-06-20
1、說明 官方給出的sdk調用方法過於浪費開發時間,我就寫了一個調用非常簡單的一個 geetest 包儘可能的減少開發時間,如果你覺得官方給出的sdk已經夠好了,大可不必使用。 2、安裝 composer require laraveler/geetest 在 config/app.php 的 providers 數組裡加入 geetest\provider\geetestServiceProvider::class 執行
Time of Update: 2016-06-20
在PHP編程中,在遍曆數組的時候經常需要先計算數組的長度作為迴圈結束的判斷條件,而在PHP裡面對數組的操作是很頻繁的,因此count也算是一個常用函數,下面研究一下count函數的具體實現。 我在github有對PHP源碼更詳細的註解。感興趣的可以圍觀一下,給個star。 PHP5.4源碼註解。可以通過 commit記錄查看已添加的註解。 count int count ( mixed $array_or_countable [, int $
Time of Update: 2016-06-20
1、簡介 Notifynder 以簡單的方式提供了強大的訊息通知管理功能:其提供的完整API可用於對訊息通知的各種處理,比如儲存、檢索以及組織處理成百上千條通知的程式碼程式庫。有了Notifynder,你可以在幾分鐘內在你的Laravel項目中“啟用”訊息通知功能。 目前支援的資料庫包括MySQL、Postgres和SQLite。 2、安裝 使用Composer安裝該擴充: composer require fenos/notifynder
Time of Update: 2016-06-20
Visual Studio Code提示"Use the 'php.validate.executablePath' setting to configure the location of 'php'"的解決辦法 Jun 14,2016 in 代碼 lang read (4) 安裝Visual Studio 2015時,順便下載了Visual Studio Code,試用了一下感覺功能上還是比較完善的,和Sublime
Time of Update: 2016-06-20
php如何?檔案下載 1. 設定超連結的href屬性 如果瀏覽器不能解析該檔案,瀏覽器會自動下載。而如果檔案是圖片或者txt,會直接在瀏覽器中開啟。 2. 輸出檔案流 //download.php //頁面載入的時候就調用 downloadFile("3.rar","something.rar"); //$filePath是伺服器的檔案地址 //$saveAsFileName是使用者指定的下載後的檔案名稱
Time of Update: 2016-06-20
比如一個搜尋表單根據使用者輸入的值搜尋name欄位下的對應的名字 這個應該怎麼查詢呢?我只會寫這麼一點 tp裡面傳值不知道該怎麼弄 怎麼傳值怎麼接收? 比如這裡的這個action值應該寫什嗎? 我看手冊只有在後台接收資料的 用的是I函數 接收完了怎麼使用呢? 後台也不會寫 唯寫了一點 class FirstController extends Controller { public function qq(){ $qq=new