自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

张井西的专栏

程序员的笔记

  • 博客(11)
  • 收藏
  • 关注

原创 知识整理

忽然感觉有写点什么的冲动,想想还是先整理一下自己的知识吧,如下: php,接口,业务逻辑,Yii,Flea,CI。 mysql,手写sql,表设计,优化。 memcache,会用,熟悉。 redis,了解。 libevent,了解。 pgsql,会用。 nginx,会用。 apache,会用。 html,能写。 css,能写。 js,能写。 linux,会用。

2015-04-23 02:06:38 387

转载 关于XSS攻击

概述 XSS攻击是Web攻击中最常见的攻击方法之一,它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,形成了一次有效XSS攻击,一旦攻击成功,它可以获取用户的联系人列表,然后向联系人发送虚假诈骗信息,可以删除用户的日志等等,有时候还和其他攻击方式同时实施比如SQL注入攻击服务器和数据库、Click劫持、相对链接劫持等实施钓鱼,它带来的危害是巨大的,是web安全的头号大敌。  

2014-09-22 15:48:08 771

转载 CSRF攻击与防御

概述   CSRF是Cross Site Request Forgery的缩写,中文是跨站点请求伪造;接下来将和大家分享这种攻击的原理、实施的方法、以及防御的几种方案;   CSRF攻击的原理   通过在恶意网站部署好攻击代码和相关数据,然后引导目标网站的已经授权的用户进入恶意网站,由于浏览器已经获得了目标网站的用户授权票据,因此恶意网站就可以执行“事先”部署好的代码向目标网站提

2014-09-22 15:20:59 645

原创 php导出EXCEL出现乱码的终极解决方法

php导出excel是web开发中非常常见的需求。

2014-06-29 15:14:46 3113

原创 startbbs的一个bug

今天我看了下sb的源码,发现很多地方都没有xss过滤。

2014-05-22 14:05:09 657

原创 startbbs数据库文档整理

由张井西整理发布 v1.1.5版数据库文档 一共13张表   标记 * 的表示暂时没有用到或者笔者没有找到,还请大家赐教。   stb_categories:管理后台->板块节点(分类节点)   名称 解释 cid 类型id,自增 pid 父目录id,做分类树 cname

2014-05-20 15:28:26 1599

原创 startbbs中去掉index.php

最近看了下startbbs的源码,安装后

2014-05-19 15:56:08 1891

原创 关于php的编码问题

昨天同事遇到一个问题,从csv中取出内容后显示为乱码,我问了他

2014-05-17 16:19:24 654

原创 php求相对路径

直接上代码吧。 $a = "/a/b/c/d/e.php"; $b = "/a/b/c/e.php"; $a_arr = explode("/",$a); $b_arr = explode("/",$b); $count = count($a_arr); for($i=0;$i          if($a_arr[$i] != $b_arr[$i]){

2014-05-14 11:30:17 435

原创 求最大公约数的两种方法

function getMod($m,$n) {    while('0' != $n)    {         $r = $m%$n;         $m = $n;         $n = $r;    }     echo $m;      } getMod(600,240); function getMod($m,$n) {     $t =

2014-05-13 14:22:25 500

原创 一个php面试题

题目:如何实现多维数组值去掉

2014-05-04 13:10:46 519 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除