=波 波 日 志=
[转]PHP代码执行漏洞-总结
参考自:http://php-security.org/2010/05/20/mops-submission-07-our-dynamic-php/index.html一 代码执行函数PHP中可以执行代码的函数。如eval()、assert()、``、system()、exec()、shell_exec()、passthru()、 escapeshellcmd()、pcntl
类型:PHP/apache/Perl 发表时间:2010-08-02
[转]PHP注入下的万能密码
原创作者:Dream an end (S.s.F)说实话如果一个网站的前台都是注入漏洞,那么凭经验,万能密码进后台的几率基本上是百分之百。可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。其实说这话的人没
类型:PHP/apache/Perl 发表时间:2010-05-22
[原]php根据访问者ip地址获取天气预报信息
今天有空了,将根据访问用户IP地址自动获取天气预报下载中捉去sina天气数据的php代码更新了,如下所示 +展开 -HTMLheader("content-type","text/html;charset=gb2312");ini_set('date.timezone','PRC');//设置时间为中国时区functionremo
类型:PHP/apache/Perl 发表时间:2010-04-29
[转]apache不能加载php5apache2.dll
调试php,系统在windowsxp情况下,版本分别是Apache2.2.8+PHP5.2.5,在Apache的配置文件的末尾加载模块,却提示不能加载php5apache2.dll。提示的错误如下:httpd.exe:Syntaxerroronline486ofC:/apache/conf/httpd.conf:CannotloadC:/php/
类型:PHP/apache/Perl 发表时间:2010-04-29
[转]Apache+php+mysql在windows下的安装与配置图解(3)
目录Apache+php+mysql在windows下的安装与配置图解(1)Apache+php+mysql在windows下的安装与配置图解(2)Apache+php+mysql在windows下的安装与配置图解(3)三、mysql的安装,与php、Apache相结合打开下载的mysql安装文件mysql-4.1.14-
类型:PHP/apache/Perl 发表时间:2010-04-29
[转]Apache+php+mysql在windows下的安装与配置图解(2)
目录Apache+php+mysql在windows下的安装与配置图解(1)Apache+php+mysql在windows下的安装与配置图解(2)Apache+php+mysql在windows下的安装与配置图解(3)二、php的安装、以module方式,将php与apache结合使你的网站服务器支持php服务
类型:PHP/apache/Perl 发表时间:2010-04-29
[转]Apache+php+mysql在windows下的安装与配置图解(1)
目录Apache+php+mysql在windows下的安装与配置图解(1)Apache+php+mysql在windows下的安装与配置图解(2)Apache+php+mysql在windows下的安装与配置图解(3)先准备好软件:Apache官方下载地址:apache_2.0.55-win32-x86-no_ssl.msi,更
类型:PHP/apache/Perl 发表时间:2010-04-29
[转]AJAX中文乱码PHP完美解决(IE和Firefox兼容)
最近在做一个项目,遇到AJAX中文乱码问题,经过一个下午的努力终于完美解决,现将心得写下来,希望对那些还困绕在这个问题而头痛不已的人们有所帮助。众所周知,使用AJAX传送和接收中文参数时,如果不在客户端和服务器做相应的处理就会出
类型:PHP/apache/Perl 发表时间:2009-09-07
[转]诊断 Call to undefined function mssql_connect()
无意间打开盐城新农村网站到供求信息一看报错“Call to undefined function mssql_connect”,前些天好不容易才使php能够连上另一台服务器上的sqlserver取数据,怎么就突然出问题了呢,况且这要是被领导看到了那还得了。赶快查错。 www.k
类型:PHP/apache/Perl 发表时间:2009-09-04
[转]php与mssql存储过程的返回值
最近有个项目需要用php调用mssql的存储过程,使用中发现一个问题,无论如何取不到存储过程的返回值。查了不少资料才找到原因。写一下找到的解决办法,给有需要的人看看。先写一个测试用的mssql存储过程Test+展开 -SQLALTERprocedureTesta
类型:PHP/apache/Perl 发表时间:2009-09-04
[转]php调用ms sql存储过程
+展开 -PHP$hostname="tszzp";$dbuser="sa";$dbpasswd="";$id=mssql_connect($hostname,$dbuser,$dbpasswd)ordie("无法连接数据库服务器!");//printf("%dBR\n",$id);$db=mssql_select_db("stock",$id)ordie("无法连接stock数据库!");$s
类型:PHP/apache/Perl 发表时间:2009-09-04
[转]phpwind任意修改管理员密码漏洞
漏洞说明:PHPWind 论坛系统 是一套采用 php+mysql 数据库 方式运行并可生成 html 页面的全新且完善的强大系统。因具有非凡的访问速度和卓越的负载能力而深受国内外朋友的喜爱。但是80sec在其中发现了一个安全漏洞,成功利用此漏洞可以直
类型:PHP/apache/Perl 发表时间:2009-09-02
[转]php 安全设置
PHP本身再老版本有一些问题,比如在 php4.3.10和php5.0.3以前有一些比较严重的bug,所以推荐使用新版。另外,目前闹的轰轰烈烈的SQL Injection也是在PHP上有很多利用方式,所以要保证安全,PHP代码编写是一方面,PHP的配置更是非常关键。
类型:PHP/apache/Perl 发表时间:2009-09-02
[转]采集程序的一点思路
其实,采集程序最简单的思路就是:获取页面代码——分析代码——获取需要的部分——写入数据库对于采集程序来说,使用PHP来写的话,其实不算太好的,因为PHP并不支持多线程,对于采集来说,若没有多线程,将会是非常痛苦的一件事不过可以
类型:PHP/apache/Perl 发表时间:2009-09-02
[转]PHP程序定时执行
作者:phpteam, ptker相信不少读者(PHP爱好者)在工作、学习的过程中经常抱怨:在WIN如何让PHP定时自动发信呢??如何让MYSQL实现自动备份而无后顾之忧呢??如 果完全依靠手工进行当然也可以实现,但操作上似乎过于繁琐了一点!别着急,
类型:PHP/apache/Perl 发表时间:2009-09-01
[转]利用PHP程序设定防止MySQL注入或HTML表单滥用
MySQL注入的意图是接管网站数据库并窃取信息。常见的开源数据库,如MySQL,已经被许多网站开发人员用来储存重要信息,如密码,个人信息和管理信息。   MySQL之所以流行,是因为它与最流行的服务器端脚本语言PHP一起使用。而且,PHP是主
类型:PHP/apache/Perl 发表时间:2009-09-01
[转]php中的时间函数DateDiff和DateAdd
扩展php中的时间函数DateDiff和DateAdd+展开 -PHPfunctionDateDiff($part,$begin,$end){$diff=strtotime($end)-strtotime($begin);switch($part){case"y":$retval=bcdiv($diff,(60*60*24*365));break;case"m":$retval=bcdiv($diff,(60*60
类型:PHP/apache/Perl 发表时间:2009-08-27
[转]Perl操作Mysql数据库
Perl操作Mysql数据库 一.安装DBI模块 步骤1: 从TOOLS栏目中下载DBI.zip,下载完后用winzip解开到一个temp目录,共有三个文件: Readme DBI.ppd DBI.tar.gz 步骤2: 在DOS窗口下,temp目录中运行下面的DOS命令: ppminstallDBI.ppd 如果提示
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]perl操作数据库的各方式
连接时候使用SID指定的database,所以没有在连接中指定database.#!/usr/bin/perluse strict;use warnings;use DBI;my $db_name="geneva_admin";my $db_passwd="geneva_admin";my $dbh=DBI-connect("dbi:Oracle:","$db_name","$db_passwd"
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]跟我学Perl
如果你曾经使用过linux,无论时间长短,都必定听说过perl;甚至可能在不知道的情况下运行了不少perl的脚本。很多服务程序,象“inews”、“mirror”、“debconf”、“majordomo”、“sirc”等等,都是纯粹用perl写的。在Debian区域的“Pa
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]利用Perl开发Internet/Intranet应用之二(2)
2 强大的字串处理功能 ----在前面已提过Perl具有非常强大的字串处理功能,它除了提供一些字符运算比较符(eq,ne,le...)外,还提供了大量针对字符串匹配的参数。这是其它一些CGI编写语言所不具有的。 ----我们经常会遇到,传递的参数是中文
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]利用Perl开发Internet/Intranet应用之二(5)
发送邮件:可通过调用系统命令实现,如system"mailxzyr\@gznet.com a.txt"或exec"mailxzyr\@gznet.com a.txt"。(a.txt为要发送的邮件内容,"\"是取消@特殊字符的含义)前者系统命令运行完后,会继续执行下面的语句;而后者调用结束后,整个
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]利用Perl开发Internet/Intranet应用之二(4)
----5 怎样在程序中调用系统命令 ------以在程序中自动收发邮件为例 ----CGI的推出就是为了使WebServer可以与更多的数据源沟通,常用的数据源有三种:数据库、非关系型数据文件(如txt文本)、邮件系统。前二者的连接和读写都有很多的方法
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]利用Perl开发Internet/Intranet应用之二(3)
----3 图形文件的处理 ----虽然client经常向服务器申请的都是text/html文件,但是服务器也可以回送GIF、JPG等图形文件,我们只需在数据的header中指明即可。假如我们用 imgsrc="http://10.0.0.1/Scripts/te.pl" 语句调用CGI程式,向服务器
类型:PHP/apache/Perl 发表时间:2009-08-07
[转]利用Perl开发Internet/Intranet应用之二(1)
利用Perl开发Internet/Intranet应用的方法与技巧 ----1 Perl5.0的某些语法 ----为了方便大家对后面内容的理解,在这里先介绍一些perl5.0的基础知识。 ----1)变量(对象)的表示方法:前面以$打头,如:$db,$bcd ----2)普通阵列的表示方法
类型:PHP/apache/Perl 发表时间:2009-08-07
首页 上一页 1 2 3 4 下一页 尾页 2/4页,每页显示25条,共98条
百度赞助
热门博文
随机博文
博格Tag
归档(3029)
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载或引用的作品侵犯了您的权利,请通知我们,我们会及时删除!
Powered by showbo,©2012WEB编程网桂ICP备05005887号 京公网安备1101055090