51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#php类
WordPress Pie Register插件‘wp-login.php’多个跨站脚本漏洞
漏洞名称:WordPressPieRegister插件‘wp-login.php’多个跨站脚本漏洞CNNVD编号:CNNVD-201307-255发布时间:2013-07-31更新时间:2013-07-31危害等级:低危 漏洞类型:跨站脚本威胁类型:远程CVE编号:CVE-...
代码星球
·
2020-04-07
WordPress
Pie
Register
插件
wp-login.php
Discuz 7.2 /faq.php SQL注入漏洞
测试方法:提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! Discuz7.2/faq.phpSQL注入漏洞 http://www.xxx.com/faq.php?action=grouppermission&gids[99]='&gids[100][0]=)and...
代码星球
·
2020-04-06
Discuz
faq.php
SQL
注入
漏洞
Cacti 'graph_xport.php' SQL注入漏洞
漏洞版本:Cacti<0.8.8b漏洞描述:BugtraqID:66555Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。Cacti'graph_xport.php'存在SQL注入漏洞,成功利用后可使攻击者执行未授权数据库操作。<*参考http://www.s...
代码星球
·
2020-04-06
Cacti
#39graph
xport.php
SQL
注入
WordPress 3.8.1 /xmlrpc.php拒绝服务漏洞
漏洞版本:WordPress3.8.1漏洞描述:WordPress是一款内容管理系统。WordPress3.8.1/xmlrpc.php文件有ping其他主机的功能,通过这个功能可以请求多个站点,DDOS攻击别的网站。<*参考http://blog.sucuri.net/2014/03/more-than-162...
代码星球
·
2020-04-06
WordPress
3.8.1
xmlrpc.php
拒绝
服务
PHP "gdImageCreateFromXpm()"空指针间接引用漏洞
漏洞版本:PHPPHP5.5.10PHPPHP5.4.26漏洞描述:CVEID:CVE-2014-2497PHP是一种HTML内嵌式的语言。PHP5.4.26、5.5.10版本在"gdImageCreateFromXpm()"函数(ext/gd/libgd/gdxpm.c)的实现上存在空指针间接引用错误,攻击者通过特制...
代码星球
·
2020-04-06
PHP
quotgdImageCreateFromXpm
quot
指针
间接
PHP Fileinfo组件越界内存破坏漏洞
漏洞版本:PHPPHP5.x漏洞描述:BUGTRAQID:66002CVE(CAN)ID:CVE-2014-2270PHP是一种HTML内嵌式的语言。PHP的file程序在解析可移植执行体(PE)格式文件时在实现上存在内存破坏漏洞,成功利用该漏洞后可使远程攻击者执行任意代码或造成拒绝服务。<*参考https://...
代码星球
·
2020-04-06
PHP
Fileinfo
组件
越界
内存
PHP 正则表达式常用函数使用小结
在PHP中有两套正则表达式函数库。一套是由PCRE(PerlCompatibleRegularExpression)库提供的。PCRE库使用和Perl相同的语法规则实现了正则表达式的模式匹配,其使用以“preg_”为前缀命名的函数。另一套是由POSIX(PortableOperationSyst...
代码星球
·
2020-04-06
PHP
正则
表达式
常用
函数
PHP转换UTF-8和GB2312的URL编码(转)
目前WEB的应用中,UTF-8编码和GB2312编码是并存在的,例如百度(baidu.com)和谷歌(google.com)的URL编码分别是GB2312编码和UTF-8编码。由于编码并存引起的乱码问题给WEB应用开发中带来不少麻烦,因此统一编码是在WEB开发中解决这个问题的主要途径。现在的问题是我们同时得处理UTF-...
代码星球
·
2020-04-06
PHP
转换
UTF-8
GB2312
URL
PHP 打印调用函数入口地址(堆栈)
今天网站出现一个BUG,然后直接在数据库类里面写日志,看是哪条SQL出了问题,SQL语句到是找到了,但是不知道这条SQL语句来自何处,于是就想啊,如果能有一个办法,查看当前正在运行的这个方法是被哪个方法调用的,以及上一个方法又是哪个方法调用的,以此类推,找到入口地址多好啊。不过以前自己也想过,也在网上去搜过,就是没有找...
代码星球
·
2020-04-06
PHP
打印
调用
函数
入口
php CI框架nginx 配置
#ci server{ listen 80; &nb...
代码星球
·
2020-04-06
php
CI
框架
nginx
配置
Apache+php在windows下的安装和配置
下载php:http://windows.php.net/download/ php-5.4.16-Win32-VC9-x86.zip 下载apache: http://httpd.apache.org/download.cgi#apache22一、首先将php5内...
代码星球
·
2020-04-06
Apache+php
windows
安装
配置
php5.5+apache2.4+mysql5.7在windows下的配置
apache2.4下载和安装下载apache2.4https://www.apachelounge.com/download/VC11/提取解压目录Apache24到d:/dev/Apache24修改d:/dev/Apache24/conf/httpd.confServerRoot"d:/dev/Apache24"Do...
代码星球
·
2020-04-06
php5.5+apache2.4+mysql5.7
windows
配置
案例:用Redis来存储关注关系(php版)
Redis提供了丰富的数据类型,比起关系型数据库或者简单的Key-Value存储(比如Memcached)来,Redis的数据模型与实际应用的数据模型更相近。比如下面说到的好友关系的存储,原作者使用了Redis的Sets(集合)数据结构。 具体存储方式如下:对于每一个用户,其关注关系存储两份列表,一份为此用户...
代码星球
·
2020-04-06
案例
Redis
存储
关注
关系
mac机上搭建php56/nginx 1.8.x/thinkphp 3.2.x/gearman扩展/seaslog扩展/redis扩展环境
php的各种扩展配置起来实在不容易,记录一下备忘:一、php56安装虽然php7出来了,但是没用过,不知道有没有坑,这里仍然使用php5.6版本1.1安装php/php-pfm brewupdatebrewtaphomebrew/dupesbrewtapjosegonzalez/homebrew-phpbre...
代码星球
·
2020-04-06
扩展
mac
机上
搭建
php56
php中如何配置项目虚拟路径
php虚拟目录的设置在apache目录下打开conf->httpd.conf文件,找到<IfModuledir_module>,在</IfModule>后面添加如下代码:#虚拟目录节点<IfModuledir_module> #设置欢迎界面 &n...
代码星球
·
2020-04-06
php
如何
配置
项目
虚拟
首页
上一页
...
222
223
224
225
226
...
下一页
尾页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他