pren的文章 第15页

杂文

防止基本的XSS攻击

pren 发布于 2021-10-25

XSS攻击不像其他攻击,这种攻击在客户端进行,最基本的XSS工具就是防止一段javascript脚本在用户待提交的表单页面,将用户提交的数据和cookie偷取过来。 XSS工具比SQL注入更加难以防护,各大公司网站都被XSS攻击过,虽然这种攻击与php语言无关,但可以使用php来...

阅读(287)评论(0)赞 (0)

杂文

防止SQL注入攻击

pren 发布于 2021-10-25

对于操作数据库的SQL语句,需要特别注意安全性,因为用户可能输入特定语句使得原有的SQL语句改变了功能。类似下面的例子: $sql = "select * from pinfo where product = '$product'"; 此时如果用户输入的$product参数为: ...

阅读(386)评论(0)赞 (0)

杂文

网站安全保护一般性要点

pren 发布于 2021-10-25

不相信表单 对于一般的Javascript前台验证,由于无法得知用户的行为,例如关闭了浏览器的javascript引擎,这样通过POST恶意数据到服务器。需要在服务器端进行验证,对每个php脚本验证传递到的数据,防止XSS攻击和SQL注入 不相信用户 要假设你的网站接收的每一条数...

阅读(234)评论(0)赞 (0)

杂文

大型php网站性能和并发访问优化方案

pren 发布于 2021-10-25

网站性能优化对于大型网站来说非常重要,一个网站的访问打开速度影响着用户体验度,网站访问速度慢会造成高跳出率,小网站很好解决,那对于大型网站由于栏目多,图片和图像都比较庞大,那该怎么进行整体性能优化呢?本文为你提供一份大型php网站性能和并发访问优化方案. 一、大型网站性能提高策略...

阅读(910)评论(0)赞 (0)

其它

模拟朋友圈数据存储原理

pren 发布于 2021-10-25

首先说一下问题的出处:公司某个项目组有一个需求,获取所有关注人的文章列表。乍一看,感觉貌似挺简单,那就获取吧,通过uid获取所有关注人的uid数据集合,然后通过对应的uid,获取文章id不就可以了吗。可是细想,不对。一个人可以关注N个人,N可能是100,也可能是1000,关注的人...

阅读(386)评论(0)赞 (0)

php

上传图片旋转问题解决方案

pren 发布于 2021-10-25

手机上查看图片的时候,会出现图片倒过来的情况,对用户体验超级不好。所以我们需要根据图片的需要,对图片进行旋转的操作。以下代码,是个小demo,在使用的时候,要确定php环境是否开启exif扩展,以下代码需要依赖exif扩展。 /** * @todo 图片旋转 * @author ...

阅读(795)评论(0)赞 (0)

源码

一键生成表白墙网源码

1

pren 发布于 2021-10-25

空调已开,进来坐坐,删掉了个人和趣味模版,在原来的表白模板上,加了10几个,无需数据库上传解压就行,后台:域名/ admin 账号密码都是admin 下载(提取码:dpcq)

阅读(423)评论(0)赞 (0)

源码

朋友圈点赞图在线生成源码

2

pren 发布于 2021-10-22

本工具生成的截图,仅可用于个人应付各类强制要求转发朋友圈的情形,请勿批量生成截图或将截图用于造谣诽谤、微商宣传等非法或令人反感的用途。 源码下载:github

阅读(2492)评论(0)赞 (0)

源码

在线仿站扒站,可自定义邮箱

1

pren 发布于 2021-10-22

无需挂着网页等待,点击提交任务就可以去自己邮箱等了(貌似还是等,不过这个方便很多)其实这个以前我就发过 只是以前那个不支持自定义接口,还有以前那个接口已经废了这个接口可以用,邮箱接口这个可以自己换如果不需要自己邮箱 就直接上传就好了,不用修改api.php文件,如果要用自己邮箱,...

阅读(598)评论(0)赞 (0)

源码

轻量级秀恩爱网站源码 – 我们的小窝

3

pren 发布于 2021-10-22

有独立后台管理,可以上传照片和设置成就,星益云旗下程序。完全免费开源,随便用,感兴趣的兄弟下载一份! 链接:https://pan.baidu.com/s/15lJatusAppy4s5RGBahepw 提取码:s0lp

阅读(430)评论(0)赞 (0)