码迷,mamicode.com
首页 > Web开发
php之文件类型解析漏洞防御与攻击
php在处理文件上传时,经常可以用到下面几种方式来判断文件的类型1.通过文件名后缀,不安全,非常容易欺骗2.通过mime判断,部分类型的文件通过修改文件后缀名,也可以欺骗服务器3.通过头字节判断文件类型,但是判断范围有限,比如docx/xlsx等新的文档,通过头信息判断时,其实是一个zip包PHP通...
分类:Web程序   时间:2014-11-09 16:35:54    阅读次数:300
1109HTML学习
PHP的html学习 这是一个列表项1 这是一个列表项2 这是一个ol项 这是一个ol项 &lt 这是一个元素 &gt ; &lt ; &quot ; &reg 注册商标符; &copy 版权符; &amp ----------------...
分类:Web程序   时间:2014-11-09 16:31:28    阅读次数:201
安装apache+CI
1.先安装openssl,虽然一般自己用不到https下载安装包,解压tar -xzf openssl-xxx.tar.gz看下configure项harryma@ubuntu:~/openssl-1.0.1j$ ./Configure --helpUsage: Configure [no- ......
分类:Web程序   时间:2014-11-09 16:30:57    阅读次数:271
MVC入门教程
一、前言以下是我自己写的MVC入门教程和一个外国人写的。觉得都很基础,够入门了。现整理成目录,先后顺序不代表排名。二、我自己写的MVC入门教程1.无废话MVC入门教程一[概述、环境安装、创建项目]2.无废话MVC入门教程二[第一个小Demo]3.无废话MVC入门教程三[路由设置及视图入门]4.无废话...
分类:Web程序   时间:2014-11-09 16:29:21    阅读次数:252
html中,使用表单标签,与用户交互。
网站怎样与用户进行交互?答案是使用HTML表单(form)。表单是可以把浏览者输入的数据传送到服务器端,这样服务器端程序就可以处理表单传过来的数据。 语法:,其中传送方式有两种post和get,服务器文件是指输入的数据被传送到的地方,比如一个PHP页面(save.php)。 用户名: 密码:...
分类:Web程序   时间:2014-11-09 15:23:19    阅读次数:150
HTML中<input>参数,以及文本输入框,文本域的讲解
1、type:    当type="text"时,输入框为文本输入框;    当type="password"时, 输入框为密码输入框。 2、name:为文本框命名,以备后台程序ASP 、PHP使用。 3、value:为文本输入框设置默认值。(一般起到提示作用) 文本域,支持多行文本输入: 当用户需要在表单中输入大段文字时,需要用到文本输入域。 语法: rows="行数" ...
分类:Web程序   时间:2014-11-09 15:23:25    阅读次数:196
HTML:使用单选框、复选框,让用户选择
语法: 1、type:    当type="radio"时,控件为单选框    当type="checkbox"时,控件为复选框 2、value:提交数据到服务器的值(后台程序PHP使用) 3、name:为控件命名,以备后台程序ASP、PHP使用 4、checked:当设置checked="checked"时,该选项被默认选中 注意:同一组的单选按钮,name取值一定要一致,比如...
分类:Web程序   时间:2014-11-09 15:21:31    阅读次数:186
CI框架源码阅读笔记6 扩展钩子 Hook.php
CI框架允许你在不修改系统核心代码的基础上添加或者更改系统的核心功能(如重写缓存、输出等)。例如,在系统开启hook的条件下(config.php中$config['enable_hooks'] = TRUE;),通过添加特定的钩子,可以让系统在特定的时刻触发特定的脚本: $hook['post_system'] = array( 'class' => 'frameLog',...
分类:Web程序   时间:2014-11-09 15:18:49    阅读次数:304
PHP写webservice服务端
php写webservice服务端...
分类:Web程序   时间:2014-11-09 15:17:56    阅读次数:221
页面元素的CSS渲染优先级
样式的优先级多重样式(Multiple Styles):如果外部样式、内部样式和内联样式同时应用于同一个元素,就是使多重样式的情况。一般情况下,优先级如下:(外部样式)External style sheet 测试!选择器的优先权对上图的解释如下:内联样式表...
分类:Web程序   时间:2014-11-09 15:16:55    阅读次数:273
我所了解的CSS
我真的了解css吗? 我这样问自己。我的思考和这几天的学习来自于看了寒冬winter大神的这篇blog:谈谈面试与面试题。说实话, 我边看,脑袋里面边翻篇一样的过着我的那点css知识,看完了,整个人都不好了。我觉得不是题目有多难,而是我之前从没觉得我应该去仔细的学习和思考这些问题。于是,最近就仔细的...
分类:Web程序   时间:2014-11-09 15:15:01    阅读次数:300
js String坑爹的==
js的String类型与java的String类型不同,比较的时候不用equals,可以直接用"==".测试了下,这个"=="好像比较坑爹怎么能有这么没道理的事情?a=c,b=c,但是a竟然不等于b!!!我的结论是js中的String类型虽然没有equals方法,但是当String类型对象与另一个S...
分类:Web程序   时间:2014-11-09 15:14:40    阅读次数:178
PHP图片木马讲解
这是一个非常有趣的后门,它并没有依靠正常模式去隐藏起内容(比如 base64/gzip 编码),但是它却把自己的数据隐藏在JPEG图片的EXIT头部中了。它也使用exif_read_data和preg_replace两个PHP函数来读取EXIF头部和执行。细节这个后门可分为两部分。第一部分是 exi...
分类:Web程序   时间:2014-11-09 15:14:58    阅读次数:228
CI框架源码阅读笔记6 扩展钩子 Hook.php
CI框架允许你在不修改系统核心代码的基础上添加或者更改系统的核心功能(如重写缓存、输出等)。例如,在系统开启hook的条件下(config.php中$config['enable_hooks'] = TRUE;),通过添加特定的钩子,可以让系统在特定的时刻触发特定的脚本:$hook['post_.....
分类:Web程序   时间:2014-11-09 15:12:12    阅读次数:382
使用jQuery出现the function undefined
出现function undefined往往是相关的JS文件没有导入导致,在相关文件都导入的情况下,使用jQuery提供的方法还会出现function undefined错误,或许就是jQuery对象和DOM对象不能区分导致的。var jObj = $("#id"); //这样得到的是一个jQ...
分类:Web程序   时间:2014-11-09 15:11:08    阅读次数:159
通过hibernatesession取表名、字段等
1 protected String getTableNameByClass(Class T){ 2 AbstractEntityPersister cm = (AbstractEntityPersister) 3 super.getHiberna...
分类:Web程序   时间:2014-11-09 15:10:08    阅读次数:223
IE的CSS渲染跟其它浏览器有什么不同
由于IE系浏览器对标准的支持不够好,导致Web开发中经常需要去处理浏览器兼容性问题,特别有些莫名其妙的问题很让人头疼,今天要说这个问题就是这样的,先从插入CSS的三种方法说起:外部样式(External Style Sheet)当样式需要应用于很多页面时,外部样式表将是理想的选择。在使用外部样式表的...
分类:Web程序   时间:2014-11-09 15:08:08    阅读次数:160
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!