防止基本的XSS攻击
pren 发布于 2021-10-25
XSS攻击不像其他攻击,这种攻击在客户端进行,最基本的XSS工具就是防止一段javascript脚本在用户待提交的表单页面,将用户提交的数据和cookie偷取过来。 XSS工具比SQL注入更加难以防护,各大公司网站都被XSS攻击过,虽然这种攻击与php语言无关,但可以使用php来...
阅读(287)评论(0)赞 (0)
pren 发布于 2021-10-25
XSS攻击不像其他攻击,这种攻击在客户端进行,最基本的XSS工具就是防止一段javascript脚本在用户待提交的表单页面,将用户提交的数据和cookie偷取过来。 XSS工具比SQL注入更加难以防护,各大公司网站都被XSS攻击过,虽然这种攻击与php语言无关,但可以使用php来...
阅读(287)评论(0)赞 (0)
pren 发布于 2021-10-25
对于操作数据库的SQL语句,需要特别注意安全性,因为用户可能输入特定语句使得原有的SQL语句改变了功能。类似下面的例子: $sql = "select * from pinfo where product = '$product'"; 此时如果用户输入的$product参数为: ...
阅读(386)评论(0)赞 (0)
pren 发布于 2021-10-25
不相信表单 对于一般的Javascript前台验证,由于无法得知用户的行为,例如关闭了浏览器的javascript引擎,这样通过POST恶意数据到服务器。需要在服务器端进行验证,对每个php脚本验证传递到的数据,防止XSS攻击和SQL注入 不相信用户 要假设你的网站接收的每一条数...
阅读(234)评论(0)赞 (0)
pren 发布于 2021-10-25
网站性能优化对于大型网站来说非常重要,一个网站的访问打开速度影响着用户体验度,网站访问速度慢会造成高跳出率,小网站很好解决,那对于大型网站由于栏目多,图片和图像都比较庞大,那该怎么进行整体性能优化呢?本文为你提供一份大型php网站性能和并发访问优化方案. 一、大型网站性能提高策略...
阅读(910)评论(0)赞 (0)
pren 发布于 2021-10-25
首先说一下问题的出处:公司某个项目组有一个需求,获取所有关注人的文章列表。乍一看,感觉貌似挺简单,那就获取吧,通过uid获取所有关注人的uid数据集合,然后通过对应的uid,获取文章id不就可以了吗。可是细想,不对。一个人可以关注N个人,N可能是100,也可能是1000,关注的人...
阅读(386)评论(0)赞 (0)
pren 发布于 2021-10-25
手机上查看图片的时候,会出现图片倒过来的情况,对用户体验超级不好。所以我们需要根据图片的需要,对图片进行旋转的操作。以下代码,是个小demo,在使用的时候,要确定php环境是否开启exif扩展,以下代码需要依赖exif扩展。 /** * @todo 图片旋转 * @author ...
阅读(795)评论(0)赞 (0)
pren 发布于 2021-10-25
空调已开,进来坐坐,删掉了个人和趣味模版,在原来的表白模板上,加了10几个,无需数据库上传解压就行,后台:域名/ admin 账号密码都是admin 下载(提取码:dpcq)
阅读(423)评论(0)赞 (0)
pren 发布于 2021-10-22
本工具生成的截图,仅可用于个人应付各类强制要求转发朋友圈的情形,请勿批量生成截图或将截图用于造谣诽谤、微商宣传等非法或令人反感的用途。 源码下载:github
阅读(2492)评论(0)赞 (0)
pren 发布于 2021-10-22
无需挂着网页等待,点击提交任务就可以去自己邮箱等了(貌似还是等,不过这个方便很多)其实这个以前我就发过 只是以前那个不支持自定义接口,还有以前那个接口已经废了这个接口可以用,邮箱接口这个可以自己换如果不需要自己邮箱 就直接上传就好了,不用修改api.php文件,如果要用自己邮箱,...
阅读(598)评论(0)赞 (0)
pren 发布于 2021-10-22
有独立后台管理,可以上传照片和设置成就,星益云旗下程序。完全免费开源,随便用,感兴趣的兄弟下载一份! 链接:https://pan.baidu.com/s/15lJatusAppy4s5RGBahepw 提取码:s0lp
阅读(430)评论(0)赞 (0)
最新评论
Forex wiki. https://lt.forex-stock-bitcoin-brokers.com
Magnificent items from you, man. I have take note your stuff
Following on from the 3rd March Meetings held by economic de
It is remarkable, rather valuable message dfgdlfg2131.32
一般都会有一个沙盒期的,过了沙盒期就会慢慢放出来
百度不收录是应为是新站的原因吗?
The spike in consumer prices that left inflation at a four-d