自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 PHP基本语法——语法结束符

PHP基本语法——语法结束符  所谓的语法结束符,其实就是分隔不同语句所使用的符号,与C语言中的语法结束符一样,php的语法结束同样以 “ ; ” 的使用为标志的。  如下:// 语法结束符正确示例<?php echo 'hello world '; echo 'hello world ';?>  在使用注释时需要注意的是:  1. 与C语言略有不同,在php的使用中,使用标准标记 “ <? php php代码 ?> ” 时,最后的 “ ?> ” 会起到自带

2020-07-21 11:41:17 1152

原创 PHP基本语法——标记与注释

PHP基本语法——标记与注释一、标记1.ASP标记2.短标记3.脚本标记4.标准标记二、注释1.行注释2.块注释  本篇博客是在观看学习php的过程中对于网课的笔记总结,如有错误,恳请指正。  网课资源:28天PHP零基础入门到精通教程(P1基础6天).一、标记  在php中,标记的作用是用来识别php代码段,即区分使用php书写在程序中的脚本。1.ASP标记  格式:<% php代码 %>2.短标记  格式:<? php代码 ?>3.脚本标记  格式:<

2020-07-21 11:08:13 687

原创 PHP基本语法——变量(2)

PHP基本语法——变量(2)一、变量的类型二、复合类型变量的介绍1.对象 (object)2.数组(array)一、变量的类型  变量可以大致分为三个大类:标量类型(4种)、复合类型(2种)、特殊类型(2种)。  4种标量类型:布尔型、整型、浮点型、字符串。  2种复合类型:数组、对象。  2种特殊类型:资源、空。  由于本篇博客的写作时间关系,以下对两种复合类型变量进行简单介绍:数组(array)与对象(object),后续将补全其他类型的介绍。二、复合类型变量的介绍1.对象 (objec

2020-07-13 00:51:33 141

原创 PHP基本语法——变量(1)

PHP基本语法——变量一、变量的声明二、变量的命名三、变量的引用赋值四、可变变量一、变量的声明  在PHP中,变量的声明使用$作为开头,后加变量名,声明后通过单等号进行直接赋值。// 变量的声明$a = 100; //整型值$b = "string"; //字符串值$c = true; //布尔数据值$d = 99.99; //浮点值  下面介绍三个常见的与变量有关的函数:变量释放函数 unset();设置检测函数 isset();判断是否为空函数 empty()。(  unset()

2020-07-13 00:06:05 214

原创 端口简介

端口简介(一)什么是端口?(二)端口的分类1.公认端口2.注册端口3.动态和/或私有端口(三)常见的端口号及其功能1. 80端口2. 8080端口3. 21端口4. 23端口5. 25端口6. 53端口(四)知乎上看到对端口的理解(一)什么是端口?  “端口”,是英文port一词的意译,可以认为是设备与外界通讯交流的出口。                 (图片来源于百度百科)(二)端口的分类  端口的分类按端口号来说,可以分为三大类:工人端口、注册端口、动态和/或私有端口。1.公认端口  

2020-06-14 23:56:28 760

原创 SQL注入——二次注入入门题:Three Hit

SQL注入——二次注入入门题:Three Hit(一)二次注入简介(二)入门题目: Three Hit 解析(一)二次注入简介  二次注入是SQL注入的一个子类,如果对SQL注入不太了解的话可以参考之前博客的介绍:SQL注入简介——堆叠注入.  下面来讲什么是二次注入:  二次注入,是指已存储(数据库、文件)的用户的输入被读取后再次进入到 SQL 查询语句中导致的注入。  由此可见,二次注入与普通的数据注入的区别是:普通注入数据是直接进入到 SQL 查询中,而二次注入是输入数据(恶意数据)经处理后

2020-06-14 21:09:38 388

原创 SQL注入——堆叠注入

SQL注入简介——堆叠注入(一)SQL注入的概述和分类1.概述2.分类①按照数据提交的方式来分类:②按照执行效果来分类:③按照注入点类型来分类:(二)堆叠注入1.概念2.局限(一)SQL注入的概述和分类1.概述  首先说,什么是SQL注入?  程序员在开发用户和数据库交互的系统时没有对用户输入的字符串进行过滤、转义、限制,或者处理不严谨,导致用户可以通过输入精心构造的字符串去非法获取到数据库中的数据,这一构造字符串非法获取数据的过程就被称为SQL注入。2.分类(参考来源: link.)①按照数

2020-06-08 00:43:37 886

原创 SQL注入——堆叠注入入门题:领取 iPad Pro

堆叠注入:领取 iPad Pro  初学Web安全方面内容,做了一道由学长出的SQL注入题,难度不大,适合新手了解堆叠注入。这里简单介绍一下过程。  题目如下:  首先,可以在输入框内输入数据测试是否存在注入点。这里我们利用输入1’ and 1=2 #来判断是否存在注入点。  不过,输入的过程中会遇到无法继续输入的问题,这个是由于网页的源代码对该输入框的maxlength做了限定,我们可以通过F12调出开发者控制台来找到对应的maxlength代码部分,将设置值改为足够我们输入SQL语句的值。 

2020-06-08 00:40:38 301

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除