#php类

WordPress Pie Register插件‘wp-login.php’多个跨站脚本漏洞

漏洞名称:WordPressPieRegister插件‘wp-login.php’多个跨站脚本漏洞CNNVD编号:CNNVD-201307-255发布时间:2013-07-31更新时间:2013-07-31危害等级:低危  漏洞类型:跨站脚本威胁类型:远程CVE编号:CVE-...

Discuz 7.2 /faq.php SQL注入漏洞

测试方法:提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! Discuz7.2/faq.phpSQL注入漏洞 http://www.xxx.com/faq.php?action=grouppermission&gids[99]='&gids[100][0]=)and...

Cacti 'graph_xport.php' SQL注入漏洞

漏洞版本:Cacti<0.8.8b漏洞描述:BugtraqID:66555Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。Cacti'graph_xport.php'存在SQL注入漏洞,成功利用后可使攻击者执行未授权数据库操作。<*参考http://www.s...

WordPress 3.8.1 /xmlrpc.php拒绝服务漏洞

漏洞版本:WordPress3.8.1漏洞描述:WordPress是一款内容管理系统。WordPress3.8.1/xmlrpc.php文件有ping其他主机的功能,通过这个功能可以请求多个站点,DDOS攻击别的网站。<*参考http://blog.sucuri.net/2014/03/more-than-162...

PHP "gdImageCreateFromXpm()"空指针间接引用漏洞

漏洞版本:PHPPHP5.5.10PHPPHP5.4.26漏洞描述:CVEID:CVE-2014-2497PHP是一种HTML内嵌式的语言。PHP5.4.26、5.5.10版本在"gdImageCreateFromXpm()"函数(ext/gd/libgd/gdxpm.c)的实现上存在空指针间接引用错误,攻击者通过特制...

PHP Fileinfo组件越界内存破坏漏洞

漏洞版本:PHPPHP5.x漏洞描述:BUGTRAQID:66002CVE(CAN)ID:CVE-2014-2270PHP是一种HTML内嵌式的语言。PHP的file程序在解析可移植执行体(PE)格式文件时在实现上存在内存破坏漏洞,成功利用该漏洞后可使远程攻击者执行任意代码或造成拒绝服务。<*参考https://...

PHP 正则表达式常用函数使用小结

在PHP中有两套正则表达式函数库。一套是由PCRE(PerlCompatibleRegularExpression)库提供的。PCRE库使用和Perl相同的语法规则实现了正则表达式的模式匹配,其使用以“preg_”为前缀命名的函数。另一套是由POSIX(PortableOperationSyst...

PHP转换UTF-8和GB2312的URL编码(转)

目前WEB的应用中,UTF-8编码和GB2312编码是并存在的,例如百度(baidu.com)和谷歌(google.com)的URL编码分别是GB2312编码和UTF-8编码。由于编码并存引起的乱码问题给WEB应用开发中带来不少麻烦,因此统一编码是在WEB开发中解决这个问题的主要途径。现在的问题是我们同时得处理UTF-...
代码星球 ·2020-04-06

PHP 打印调用函数入口地址(堆栈)

今天网站出现一个BUG,然后直接在数据库类里面写日志,看是哪条SQL出了问题,SQL语句到是找到了,但是不知道这条SQL语句来自何处,于是就想啊,如果能有一个办法,查看当前正在运行的这个方法是被哪个方法调用的,以及上一个方法又是哪个方法调用的,以此类推,找到入口地址多好啊。不过以前自己也想过,也在网上去搜过,就是没有找...

php CI框架nginx 配置

#ci    server{       listen      80;      &nb...
代码星球 ·2020-04-06

Apache+php在windows下的安装和配置

 下载php:http://windows.php.net/download/  php-5.4.16-Win32-VC9-x86.zip 下载apache: http://httpd.apache.org/download.cgi#apache22一、首先将php5内...

php5.5+apache2.4+mysql5.7在windows下的配置

apache2.4下载和安装下载apache2.4https://www.apachelounge.com/download/VC11/提取解压目录Apache24到d:/dev/Apache24修改d:/dev/Apache24/conf/httpd.confServerRoot"d:/dev/Apache24"Do...

案例:用Redis来存储关注关系(php版)

Redis提供了丰富的数据类型,比起关系型数据库或者简单的Key-Value存储(比如Memcached)来,Redis的数据模型与实际应用的数据模型更相近。比如下面说到的好友关系的存储,原作者使用了Redis的Sets(集合)数据结构。 具体存储方式如下:对于每一个用户,其关注关系存储两份列表,一份为此用户...

mac机上搭建php56/nginx 1.8.x/thinkphp 3.2.x/gearman扩展/seaslog扩展/redis扩展环境

php的各种扩展配置起来实在不容易,记录一下备忘:一、php56安装虽然php7出来了,但是没用过,不知道有没有坑,这里仍然使用php5.6版本1.1安装php/php-pfm brewupdatebrewtaphomebrew/dupesbrewtapjosegonzalez/homebrew-phpbre...

php中如何配置项目虚拟路径

php虚拟目录的设置在apache目录下打开conf->httpd.conf文件,找到<IfModuledir_module>,在</IfModule>后面添加如下代码:#虚拟目录节点<IfModuledir_module>  #设置欢迎界面 &n...
首页上一页...222223224225226...下一页尾页