2021年10月25日的文章

源码

仿爱奇艺H5电影站v1.1源码

1

pren 发布于 2021-10-25

一个近乎纯前端的H5影视程序,高仿爱奇艺APP界面,资源全面,更新及时,搜索功能强大,VIP影视免费看,微商公号吸粉利器。本影视站源码采用PHP实时抓取可用资源,以文本缓存方式缓存存储,程序运行非常快速 一个近乎纯前端的H5影视程序,高仿爱奇艺APP界面,资源全面,更新及时,搜索...

阅读(296)评论(0)赞 (0)

杂文

使用单向HASH加密方式来保护数据

pren 发布于 2021-10-25

单向hash加密保证对每个用户的密码都是唯一的,而且不能被破译的,只有最终用户知道密码,系统也是不知道原始密码的。这样的一个好处是在系统被攻击后攻击者也无法知道原始密码数据。 加密和Hash是不同的两个过程。与加密不同,Hash是无法被解密的,是单向的;同时两个不同的字符串可能会...

阅读(807)评论(0)赞 (0)

杂文

使用SafeHTML防止XSS攻击

pren 发布于 2021-10-25

上述关于XSS攻击的防护非常简单,但是不包含用户的所有标记,同时有上百种绕过过滤函数提交javascript代码的方法,也没有办法能完全阻止这个情况。 目前,没有一个单一的脚本能保证不被攻击突破,但是总有相对来说防护程度更好的。一共有两个安全防护的方式:白名单和黑名单。其中白名单...

阅读(355)评论(0)赞 (0)

杂文

防止基本的XSS攻击

pren 发布于 2021-10-25

XSS攻击不像其他攻击,这种攻击在客户端进行,最基本的XSS工具就是防止一段javascript脚本在用户待提交的表单页面,将用户提交的数据和cookie偷取过来。 XSS工具比SQL注入更加难以防护,各大公司网站都被XSS攻击过,虽然这种攻击与php语言无关,但可以使用php来...

阅读(309)评论(0)赞 (0)

杂文

防止SQL注入攻击

pren 发布于 2021-10-25

对于操作数据库的SQL语句,需要特别注意安全性,因为用户可能输入特定语句使得原有的SQL语句改变了功能。类似下面的例子: $sql = "select * from pinfo where product = '$product'"; 此时如果用户输入的$product参数为: ...

阅读(436)评论(0)赞 (0)

杂文

网站安全保护一般性要点

pren 发布于 2021-10-25

不相信表单 对于一般的Javascript前台验证,由于无法得知用户的行为,例如关闭了浏览器的javascript引擎,这样通过POST恶意数据到服务器。需要在服务器端进行验证,对每个php脚本验证传递到的数据,防止XSS攻击和SQL注入 不相信用户 要假设你的网站接收的每一条数...

阅读(255)评论(0)赞 (0)

杂文

大型php网站性能和并发访问优化方案

pren 发布于 2021-10-25

网站性能优化对于大型网站来说非常重要,一个网站的访问打开速度影响着用户体验度,网站访问速度慢会造成高跳出率,小网站很好解决,那对于大型网站由于栏目多,图片和图像都比较庞大,那该怎么进行整体性能优化呢?本文为你提供一份大型php网站性能和并发访问优化方案. 一、大型网站性能提高策略...

阅读(967)评论(0)赞 (0)

其它

模拟朋友圈数据存储原理

pren 发布于 2021-10-25

首先说一下问题的出处:公司某个项目组有一个需求,获取所有关注人的文章列表。乍一看,感觉貌似挺简单,那就获取吧,通过uid获取所有关注人的uid数据集合,然后通过对应的uid,获取文章id不就可以了吗。可是细想,不对。一个人可以关注N个人,N可能是100,也可能是1000,关注的人...

阅读(446)评论(0)赞 (0)

php

上传图片旋转问题解决方案

pren 发布于 2021-10-25

手机上查看图片的时候,会出现图片倒过来的情况,对用户体验超级不好。所以我们需要根据图片的需要,对图片进行旋转的操作。以下代码,是个小demo,在使用的时候,要确定php环境是否开启exif扩展,以下代码需要依赖exif扩展。 /** * @todo 图片旋转 * @author ...

阅读(850)评论(0)赞 (0)

源码

一键生成表白墙网源码

1

pren 发布于 2021-10-25

空调已开,进来坐坐,删掉了个人和趣味模版,在原来的表白模板上,加了10几个,无需数据库上传解压就行,后台:域名/ admin 账号密码都是admin 下载(提取码:dpcq)

阅读(474)评论(0)赞 (0)