顾乔芝士网

持续更新的前后端开发技术栈

WEB常见漏洞之反序列化分析与防御

0x01 漏洞概述

序列化:

「某CMS漏洞」SQL注入漏洞分析

前言

这个CMS非常适合入门代码审计的人去学习,因为代码简单且漏洞成因经典,对一些新手有学习价值,

PHP8函数包含文件-PHP8知识详解

在php中,可以使用以下函数来包含其他文件:include()、include_once()、require()、require_once()。

RS485+PHP+串口服务器,用TCP方式实现温度实时监测代码

写这个程序是有原因的,近期天气越来越凉,估计邻居的循环泵又开始作妖了,为了摸清邻居夜间开循环泵的规律,做了这套PHP+RS485温度模块的监测程序,直接把温度传感器放到暖气上判断温度降低的时间段。

网站开发初级(4) 之 PHP MVC模式的简单实现

在之前的第一篇文章已介绍过了MVC模式,今期就简绍下一个简单的实现方式,因为不是专门讲解如何实现框架,因此,这里只是实现了MVC模式的一种简单方式,对初学者入门有很好的意义。

首页网站根目录创建如上图文件夹与index.php文件

index.php内容如下

<?php

error_reporting(E_ALL & ~E_NOTICE);

PHP使用mongo-php-library操作MongoDB数据库的方法

1. 介绍

1.1 介绍

福哥今天带着大家学习一下使用PHP操作MongoDB数据库的方法,虽然我们的TFLinux早就安装了MongoDB数据库了,但是还没有应用用到MongoDB数据库,福哥打算先给TFPHP框架增加操作MongoDB数据库的支持。

PhalApi应用插件开发教程(最全最完整最官方)

应用插件开发教程

开发第三方应用插件有哪些好处?

  • 首先,可以更大化满足自己项目的开发需求,实现自己的小产品/内部插件包。
  • 其次,你可以将开发好的应用插件,有偿提供有需要的开发者,通过自己努力编写的代码和插件应用赚取收入。
  • 最后,在开始之前,需要使用PhalApi 2.12.2 及以上版本,且参考以下教程。

PHP漏洞之跨网站请求伪造

CSRF(Cross Site Request Forgeries),意为跨网站请求伪造,也有写为XSRF。攻击者伪造目标用户的HTTP请求,然后此请求发送到有CSRF漏洞的网站,网站执行此请 求后,引发跨站请求伪造攻击。攻击者利用隐蔽的HTTP连接,让目标用户在不注意的情况下单击这个链接,由于是用户自己点击的,而他又是合法用户拥有合法 权限,所以目标用户能够在网站内执行特定的HTTP链接,从而达到攻击者的目的。

例如:某个购物网站购买商品时,采用

提高 PHP 代码质量的 36 计

1.不要使用相对路径

常常会看到:


require_once('../../lib/some_class.php');

该方法有很多缺点:

PHP程序员老鸟面试经历


在任何时代找任何工作都有面试这么一说的。特别是高端技术类的工种对技术理论和技术实操能力要求很严格。大部分公司招收技术员工的要求也越来愈高。至于PHP程序员也是如此,我估计大多数PHP老鸟已经不在意所谓的面试了。今天的分享下主要为了帮助那些PHP程序员新鸟更好的闯过PHP技术面试官这一关,可以顺利迈过成为PHP程序员老鸟的第一步:一般来说面试分为笔试和实操能力的考核。下面是我的一个朋友在深圳面试的一些经历,PHP程序员新人可以借鉴下:

<< 1 2 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言