Time of Update: 2017-01-13
php過濾Unsafe 字元函數function uh($str){ $farr = array( "/\s+/",//過濾多餘的空白 "/<(\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%)
Time of Update: 2017-01-13
PHP程式員最易犯10種錯誤(轉)PHP是個偉大的web開發語言,靈活的語言,但是看到php程式員周而復始的犯的一些錯誤。我做了下面這個列表,列出了PHP程式員經常犯的10中錯誤,大多數和安全相關。看看你犯了幾種1.不轉意html entities 一個基本的常識:所有不可信任的輸入(特別是使用者從form中提交的資料) ,輸出之前都要轉意。 echo $_GET['usename'] ; 這個例子有可能輸出: <script>/
Time of Update: 2017-01-13
<?php/*************************說明:判斷傳遞的變數中是否含有非法字元如$_POST、$_GET功能:防注入**************************///要過濾的非法字元$ArrFiltrate=array("''''",";","union");//出錯後要跳轉的url,不填則預設前一頁$StrGoUrl="";//是否存在數組中的值function
Time of Update: 2017-01-13
* 字串檢查類 *@author sanshi QQ:35047205 Email:sanshi0815@tom.com MSN:sanshi0815@tom.com*/class checkBase{ function
Time of Update: 2017-01-13
如何攻擊,在此不作說明(也不要問我),主要談談如何防範。首先,跨站指令碼攻擊都是由於對使用者的輸入沒有進行嚴格的過濾造成的,所以我們必須在所有資料進入我們的網站和資料庫之前把可能的危險攔截。針對非法的HTML程式碼封裝括單雙引號等,可以使用htmlentities() 。<?php$str = "A ''''quote'''' is <b>bold</b>";// Outputs: A ''''quote'''' is
Time of Update: 2017-01-13
出現這種問題是變數未定義了,我們只要把加個驗證如$a =isset($_get['aa'])?$_get['aa']:'變數未定義';這樣未定義變數也不會出現undefined variable和 undefined index提供哦,同時我們還提供在php ini或在php中設定錯誤不提示的方法解決方案: 1) error_reporting設定: 找到error_reporting = e_all 修改為error_reporting = e_all & ~e_notice2)
Time of Update: 2017-01-13
當你需要從utf8轉換一些資料,cp1251(窗- 1251)或cp1251到utf8你必須使用系統功能的iconv。常見的主機服務商不允許使用此功能。*/function cp1251_to_utf8($s){ $c209 = chr(209); $c208 = chr(208); $c129 = chr(129);
Time of Update: 2017-01-13
第一步:下載安裝的檔案 1. mysql:下載地址mysql-5.1.49-win32.msi; 2. apache: 下載地址httpd-2.2.16-win32-x86-openssl-0.9.8o.msi; 3. php5.3.3 下載地址php-5.3.3-win32-vc6-x86注意:一定要下載php-5.3.3-win32-vc6-x86版本 的,不要下載php-5.3.3-nts-win32-vc6-x86版本,更不要下載vc9版本的,因為他是iis伺服器安裝版本。
Time of Update: 2017-01-13
$days = date("y-m-d");//方法一正則驗證日期 代碼如下複製代碼 $reg="/d{4}-d{2}-d{2}/";preg_match($reg,$days,$arr);print_r($arr); //方法二用cehckdate驗證 代碼如下複製代碼 $k = explode('-',$days);if( checkdate($k[1],$k[2],$k[0])
Time of Update: 2017-01-13
/** * 擷取伺服器當前日期時間 */ 代碼如下複製代碼 function get_server_datetime() { date_default_timezone_set("asia/chongqing"); return date("y-m-d h:i:s"); } /** *
Time of Update: 2017-01-13
//將要處理的漢字,先由UTF8的漢字轉成html實體形式再使用.//範例程式碼: 代碼如下複製代碼 //ini_set('JIS-mapped Japanese Font
Time of Update: 2017-01-13
辦法直接去 include/common.inc.php教程中將----//禁止 session.auto_startif ( ini_get('session.auto_start') != 0 ){ exit('php.ini session.auto_start must is 0 ! ');}----刪除.==================這個刪除後,再往下找。。。還有一處有if ( ini_get('register_globals')
Time of Update: 2017-01-13
php date讀取時間不正確$DateTime = date("Y-m-d H:i:s"); echo $DateTime;為啥列印出來的日期和我伺服器的系統時間不一致啊。我是在本地測試啊。配置php.ini也可以在php.ini中直接設定成東八區:開啟php.ini尋找date.timezone 去掉前面的分號,=
Time of Update: 2017-01-13
session_set_cookie_params(0, COOKIE_PATH, COOKIE_DOMAIN);if($_REQUEST){ if(MAGIC_QUOTES_GPC) { $_REQUEST = new_stripslashes($_REQUEST); if($_COOKIE) $_COOKIE = new_stripslashes($_COOKIE); } else { &
Time of Update: 2017-01-13
function stripslashes_content(&$content) { if(get_magic_quotes_gpc() == 0) { $content = str_replace("'","'",$content); $content = str_replace('-',"-",$content); $content =
Time of Update: 2017-01-13
php測試效能代碼function microtime_float (){ list ($usec, $sec) = explode(" ", microtime()); return ((float) $usec + (float) $sec);}function echotime ($name){ static $t_start =
Time of Update: 2017-01-13
for($i=0;$i<count($array);$i++){for($j=0;$j<count($array[$i]);$j++) { echo $array[$j][userid]; }}因為它是個多維陣列,一般用foreach ($arr as $key => $value) { echo "Key: $key; Value:
Time of Update: 2017-01-13
資料庫是用UTF-8的話,你那個文本是使用什麼編碼呀?用mb_convert_encoding或iconv來轉換一下編碼。兩個編碼要一致才不會出現亂碼的。還有就是資料庫連接方面,如果你有加了set names應該是全部的串連都要那樣去加,要不然,會顯示亂碼的。下在的例題如果不進行編碼轉換就會有問題. $fileName = "qtgz/qtgongzi.txt";
Time of Update: 2017-01-13
php上傳圖片失敗原圖一般的檔案上傳,除非檔案很小.就像一個5M的檔案,很可能要超過一分鐘才能上傳完.但在php中,預設的該頁最久執行時間為 30 秒.就是說超過30秒,該指令碼就停止執行.這就導致出現 無法開啟網頁的情況.這時我們可以修改 max_execution_time在php.ini裡尋找 max_execution_time預設是30秒.改為max_execution_time = 0
Time of Update: 2017-01-13
php curl_init函數用法首先,在C\windows裡的php.ini中我開啟了extension=php_curl.dll的功能,然後也重啟了apapche,以下是我寫的抓取百度中PHP的資訊:<?php //初始化curl $ch = curl_init() or die (curl_error()); echo "測試一下"; //設定URL參數