- 博客(11)
- 收藏
- 关注
原创 知识整理
忽然感觉有写点什么的冲动,想想还是先整理一下自己的知识吧,如下: php,接口,业务逻辑,Yii,Flea,CI。 mysql,手写sql,表设计,优化。 memcache,会用,熟悉。 redis,了解。 libevent,了解。 pgsql,会用。 nginx,会用。 apache,会用。 html,能写。 css,能写。 js,能写。 linux,会用。
2015-04-23 02:06:38 387
转载 关于XSS攻击
概述 XSS攻击是Web攻击中最常见的攻击方法之一,它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,形成了一次有效XSS攻击,一旦攻击成功,它可以获取用户的联系人列表,然后向联系人发送虚假诈骗信息,可以删除用户的日志等等,有时候还和其他攻击方式同时实施比如SQL注入攻击服务器和数据库、Click劫持、相对链接劫持等实施钓鱼,它带来的危害是巨大的,是web安全的头号大敌。
2014-09-22 15:48:08 771
转载 CSRF攻击与防御
概述 CSRF是Cross Site Request Forgery的缩写,中文是跨站点请求伪造;接下来将和大家分享这种攻击的原理、实施的方法、以及防御的几种方案; CSRF攻击的原理 通过在恶意网站部署好攻击代码和相关数据,然后引导目标网站的已经授权的用户进入恶意网站,由于浏览器已经获得了目标网站的用户授权票据,因此恶意网站就可以执行“事先”部署好的代码向目标网站提
2014-09-22 15:20:59 645
原创 startbbs数据库文档整理
由张井西整理发布 v1.1.5版数据库文档 一共13张表 标记 * 的表示暂时没有用到或者笔者没有找到,还请大家赐教。 stb_categories:管理后台->板块节点(分类节点) 名称 解释 cid 类型id,自增 pid 父目录id,做分类树 cname
2014-05-20 15:28:26 1599
原创 php求相对路径
直接上代码吧。 $a = "/a/b/c/d/e.php"; $b = "/a/b/c/e.php"; $a_arr = explode("/",$a); $b_arr = explode("/",$b); $count = count($a_arr); for($i=0;$i if($a_arr[$i] != $b_arr[$i]){
2014-05-14 11:30:17 435
原创 求最大公约数的两种方法
function getMod($m,$n) { while('0' != $n) { $r = $m%$n; $m = $n; $n = $r; } echo $m; } getMod(600,240); function getMod($m,$n) { $t =
2014-05-13 14:22:25 500
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人