码迷,mamicode.com
首页 > Web开发
浅谈PHP自动化代码审计技术
原文出处:exploit欢迎分享原创到伯乐头条0×00由于博客实在没什么可以更新的了,我就把目前做的事情总结一下,当做一篇博客,主要是谈一谈项目中所运用的一些技术。目前市面上有不少PHP的自动化审计工具,开源的有RIPS、Pixy,商业版本的有Fortify。RIPS现在只有第一版,由于不支持PHP...
分类:Web程序   时间:2015-04-27 09:22:18    阅读次数:133
Php无限级栏目分类读取的实现代码
实现无限极栏目分类思路: 获取自增加ID(也就是父ID) 然后在到数据库获取子ID(也就是uid子id) 数据如下 id:1? uid:0? 我是栏目1 id:2? uid:1? 我是栏目2 id:3? uid:1? 我是栏目1的子类 显示结果:??????...
分类:Web程序   时间:2015-04-27 08:18:02    阅读次数:132
重建中国.NET生态系统
.NET在中国的市场正在缩小,很多人因为觉得.NET工作不好找选择转到了其他语言、其他平台,但Neuzilla工作室坚信.NET会有美好的未来,让我们一起努力共同创建.NET生态系统。
分类:Web程序   时间:2015-04-27 07:10:34    阅读次数:181
jQuery最简单的表单提交方式
第一步:绑定事件常用的与ajax相关的事件参考如下:1、$(selector).click(function)2、$(selector).change(function)3、$(selector).keyup(function)4、$(selector).submit(function)提交表单前,...
分类:Web程序   时间:2015-04-27 01:56:43    阅读次数:262
让IE6/IE7/IE8浏览器支持CSS3属性
一、下载您可以狠狠地点击这里:ie-css3.htc,这个玩意儿是让IE浏览器支持CSS3表现的关键东东。二、上面的是什么东西首先说说.htc文件,.htc文件是个脚本文件,我个人以为与js文件属于同一货色,只是呢,貌似htc是Internet Explorer(IE)的私生子,只有IE才认它。ht...
分类:Web程序   时间:2015-04-27 01:55:57    阅读次数:157
让jsoncpp支持单引号的字符串
因为开发?php-dubbo,需要配置比较多,因此引进jsoncpp作为服务器属性配置,结果发现jsoncpp只支持双引号, 因此扩展reader类,让它支持单引号 修改的函数包括: ?bool readString(Char c); c->‘或者" ?bool?...
分类:Web程序   时间:2015-04-27 00:49:40    阅读次数:162
读书笔记<HackWeb前端>1
<<HackWeb前端>>1.本地cookies2.flashcookies3.json数据4.xml数据5.sqlunion语句6.xss7.ajax跨域访问8.http消息头9.DOM树10.同源策略page26
分类:Web程序   时间:2015-04-27 00:48:54    阅读次数:176
php代码审计
#php代码审计标签(空格分隔):php代码审计---#0前言#1环境要求##1.1,测试资源(1)待测试设备的ip地址,web入口,包括常用用户的登录名和密码(2)后台登陆方式,包括端口,协议,用户名和密码,代码是否加密,如果加密了的话需要解密;登陆是否需要密钥,密钥密码等(3)we..
分类:Web程序   时间:2015-04-27 00:41:50    阅读次数:223
php xxe 攻击
phpentites:预定义的:&amp;&lt;&#37;一般实体:<!ENTITYgeneral"hello">,调用方式:在<a>&general;</a>,不能包含在属性中。参数实体:<!ENTITY%param"world">,调用方式,立即使用:%param;一般实体和参数实体都能包含内部资源(DTD)..
分类:Web程序   时间:2015-04-27 00:41:57    阅读次数:1028
网站计数器
一个简单的网站计数器方法: ---------------------------------------------------------------- <body> <%Integercount=(Integer)application.getAttribute("count"); if(count==null){ count=1; }else{ count++; } application.setAttribute("count",count); %>..
分类:Web程序   时间:2015-04-27 00:40:31    阅读次数:158
Apache与Nginx的优缺点比较
apache运行php比较好,适合跑动态,nginx比较适合跑静态。现在流行的lanmp架构就是同时使用apache和nginx,静态网页有nginx处理,动态交由apache处理,这样就能更大限度的发挥服务器性能。1、nginx相对于apache的优点:轻量级,同样起web服务,比apache占用更少的内存及资源抗..
分类:Web程序   时间:2015-04-27 00:41:39    阅读次数:120
ASP.NET中多个控件共享同一事件,sender的使用
当多个控件共享同一事件时,同时还需要在事件中区分到底是点击了那个控件时,就需要通过控件事件中的sender参数。方法是在事件中定义该控件的变量,如RadioButton控件的公共事件就定义RadioButtonradBtn=(RadioButton)sender;这样就可以通过定义的控件变量去区分是那个控件触发..
分类:Web程序   时间:2015-04-27 00:39:27    阅读次数:150
curl
1.cURL介绍cURL是一个利用URL语法规定来传输文件和数据的工具,支持很多协议,如HTTP、FTP、TELNET等。最爽的是,PHP也支持cURL库。本文将介绍cURL的一些高级特性,以及在PHP中如何运用它。2.基本结构在学习更为复杂的功能之前,先来看一下在PHP中建立cURL请求的基本步骤:(1..
分类:Web程序   时间:2015-04-27 00:40:53    阅读次数:164
CSS田字布局
<styletype="text/css">*{margin:0;padding:0;list-style:none;}.nav{max-width:960px;overflow:hidden;margin:0auto;border:5pxsolid#F60;padding:10px;}.navul{margin:-10px00-10px;list-style:none;padding:0;}.navli{width:25%;float:left;}.navlia{color:#fff;displ..
分类:Web程序   时间:2015-04-27 00:36:38    阅读次数:191
CSS田字布局
<styletype="text/css">*{margin:0;padding:0;list-style:none;}.nav{max-width:960px;overflow:hidden;margin:0auto;border:5pxsolid#F60;padding:10px;}.navul{margin:-10px00-10px;list-style:none;padding:0;}.navli{width:25%;float:left;}.navlia{color:#fff;displ..
分类:Web程序   时间:2015-04-27 00:36:27    阅读次数:1660
Web学习 - SAE上传图片
在sae中上传图片其实比较简单,但是我现在还没找到ajax上传图片的办法,等我学会了再补充这篇博客。首先是html代码: 照片:<input type="...
分类:Web程序   时间:2015-04-27 00:29:47    阅读次数:163
16个最佳响应式HTML5框架分享
HTML5框架可以快速构建响应式网站,它们帮助程序员减少编码工作,减少冗余的代码。如今有很多免费的HTML5框架可供使用,由于它们有着响应式设计、跨浏览器兼容、相对轻量级等特点,这些框架在开发中都十分流行。如果你也对HTML5框架感兴趣,你可以看看下面我列出的一些最佳的响应式HTML5框架,帮助你快速开发网站。 1. Twitter Bootstrap 海量技术文章:http://tieb...
分类:Web程序   时间:2015-04-27 00:28:25    阅读次数:149
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!