//jsonp解码 第二个参数传入true则解码为php数组 function jsonp_decode($jsonp, $assoc = false) { if($jsonp[0] !== '[' && $jsonp[0] !== '{') { $jsonp = substr($jsonp, st... ...
分类:
Web程序 时间:
2017-12-11 21:12:43
阅读次数:
309
一、爆破,包括包括md5、爆破随机数、验证码识别等 二、绕WAF,包括花式绕Mysql、绕文件读取关键词检测之类拦截 三、花式玩弄几个PHP特性,包括弱类型,strpos和 ,反序列化+destruct、\0截断、iconv截断、 四、密码题,包括hash长度扩展、异或、移位加密各种变形、32位随机 ...
分类:
Web程序 时间:
2017-12-03 16:23:12
阅读次数:
331
很多地方为了隐藏用户名信息,用*星号代替。 可以封装成方法直接处理。 function hideStar($str) { //用户名、邮箱、手机账号中间字符串以*隐藏 if (strpos($str, '@')) { $email_array = explode("@", $str); $prevf... ...
分类:
其他好文 时间:
2017-11-06 12:11:28
阅读次数:
199
1.$_SERVER['HTTP_USER_AGENT']:strpos($_SERVER['HTTP_USER_AGENT'], ‘MicroMessenger’) MicroMessenger:微信内置浏览器 php方式判断: javascript方式判断: ...
分类:
Web程序 时间:
2017-11-01 12:20:28
阅读次数:
199
1.ereg漏洞:首先第一层检查需要绕过ereg漏洞,百度可以知道存在截断的问题,ereg读到%00的时候,就截止了 2.strlen()限制了长度小于8并且大小必须大于9999999,1e8=100000000 > 9999999 3.strpos()对password进行匹配,必须含有-,最终才 ...
分类:
Web程序 时间:
2017-10-14 19:49:45
阅读次数:
331
PHP语言中的字符串函数也是一个比较易懂的知识。今天我们就为大家总结了将近12种PHP字符串函数,希望对又需要的朋友有所帮助,增加读者朋友的PHP知识库。 1、查找字符位置函数 strpos($str,search,[int]):查找search在$str中的第一次位置从int开始; stripos ...
分类:
Web程序 时间:
2017-10-05 11:03:21
阅读次数:
223
stringstrstr(string$haystack,mixed$needle[,bool$before_needle=false])1、$haystack被查找的字符串,$needle要查找的内容2、如查找到则返回字符串的一部分,如没找到则返回FALSE3、该函数区分大小写,如果想要不区分大小写,请使用stristr()4、如果你仅仅想确定needle是否存..
分类:
Web程序 时间:
2017-10-03 23:26:41
阅读次数:
251
stringstrstr(string$haystack,mixed$needle[,bool$before_needle=false])1、$haystack被查找的字符串,$needle要查找的内容2、如查找到则返回字符串的一部分,如没找到则返回FALSE3、该函数区分大小写,如果想要不区分大小写,请使用stristr()4、如果你仅仅想确定needle是否存..
分类:
Web程序 时间:
2017-10-03 23:24:05
阅读次数:
202
php中常用的字符串查找函数strstr()、strpos()实例解释 ...
分类:
Web程序 时间:
2017-10-02 14:29:49
阅读次数:
151
浏览器版本太低了,在兼容上存在很大的问题,调起来比较麻烦;在网上搜了一段,可以用(感谢原作者?)。 $agent = $_SERVER['HTTP_USER_AGENT']; if(strpos($agent,"comFront") || strpos($agent,"iPhone") || str ...
分类:
其他好文 时间:
2017-09-27 00:42:38
阅读次数:
203