0X01 漏洞介绍 WordPress 使用 PHPMailer 组件向用户发送邮件。PHPMailer(版本 < 5.2.18)存在远程命令执行漏洞,攻击者只需巧妙地构造出一个恶意邮箱地址,即可写入任意文件,造成远程命令执行的危害。 漏洞利用条件: 不能包含特殊字符 命令需为小写 命令需使用绝对路 ...
分类:
其他好文 时间:
2020-07-07 10:23:21
阅读次数:
91
thinkphp&laravel&swoft 三个框架的目录设计: 首先来看下三者根目录下,有哪些目录: 一眼望去,根目录下的文件数量,laravel7(10) > thinkphp6(8)= swoft2(8),直观上看,三者的复杂程度似乎成正比。 功能的多样性似乎也成正比。 如果我们将目录结构理 ...
分类:
Web程序 时间:
2020-07-07 00:22:25
阅读次数:
106
thinkphp5.1在php7.3下使用phpmailer报错: unable to select [11]: Resource temporarily unavailable (max_fd=592) 1、邮箱开启授权,获取授权码 首先在163邮箱中开启smtp授权(imap和pop两个我都开了 ...
分类:
Web程序 时间:
2020-07-04 15:28:41
阅读次数:
114
以前写了一篇关于PHP用PHPExcel导出MySQL数据到Excel表格 的文章。现在再写一篇PHP用PHPExcel导入Excel表格的数据到MySQL的文章,作为姊妹篇。 代码如下: 服务端: //上传方法 public function upload() { header("Content- ...
分类:
数据库 时间:
2020-07-03 12:30:46
阅读次数:
65
` $imgName = html标签中img的名字; //$_FILES[$imgName]["name"] 获取图片本身的名字 拼接路径判断服务器目录是否已经有该图片 if (!(file_exists("../Public/img/" . $_FILES[$imgName]["name"])) ...
分类:
Web程序 时间:
2020-07-02 13:33:46
阅读次数:
71
原理 这里只提供对于今天时间的限定,至于前天后天同理可得 ` $start_time=strtotime(date("Y-m-d",time()));//今天开始时间 $end_time=$start_time+60*60*24;//今天结束时间 明天开始时间 $end_time1=$start_t ...
分类:
数据库 时间:
2020-07-02 11:55:28
阅读次数:
58
0X01 漏洞介绍 WordPress 使用 PHPMailer 组件向用户发送邮件。PHPMailer(版本 < 5.2.18)存在远程命令执行漏洞,攻击者只需巧妙地构造出一个恶意邮箱地址,即可写入任意文件,造成远程命令执行的危害。 漏洞利用条件: 不能包含特殊字符 命令需为小写 命令需使用绝对路 ...
分类:
其他好文 时间:
2020-07-01 14:12:45
阅读次数:
68
环境centos7thinkphp 5.0think-worker 1.0.1Workerman version:3.5.30PHP version:5.6.9 thinkphp 5.0使用workerman,启动workerman服务端报错 pcntl_signal() has been disa ...
分类:
Web程序 时间:
2020-07-01 12:26:37
阅读次数:
251
Docker搭建Samba 1、拉取Samba镜像 docker pull dperson/samba 2、运行容器 docker run -it -p 139:139 -p 445:445 --name samba -d --rm -v /root/thinkPHP/web:/mount dper ...
分类:
其他好文 时间:
2020-06-29 13:22:36
阅读次数:
58
介绍几款最近找的接口管理系统 ShowDoc 一个非常适合IT团队的在线API文档、技术文档工具 thinkphp+vue 官网 https://www.showdoc.cc/ 支持在线版 支持离线部署 支持docker 安装 这个很nice 免费 docway 简单好用的在线文档管理。 docwa ...