本文介绍如何使用PHP脚本修改Linux或Unix系统口令 需要的工具和安装: 你必须安装下面的工具和软件: <span class="readmore"><a href="http://dengrui.me/em/?post=1472">阅读全文→</a></span>
Perl作为Linux系统命令行脚本的首选解释语言的日子一去不复返了。今天,我们有了更多的选择,包括Python、Ruby和PHP。如果你已经为网站编写PHP代码,并熟谙这种语言,那么你会发现,在命令行使用PHP的速度之快,效果之好令人惊奇。 在脚本中,任何脚本语言的一个最大功用是对文件进行操作并获取用户输入。PHP处理这些丝毫不比其它任何脚本语言逊色。 ...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1473">阅读全文→</a></span>
在本系列文章中,我们将全面探讨如何在PHP开发环境中全面阻止SQL注入式攻击,并给出一个具体的开发示例。 一、 引言 PHP是一种力量强大但相当容易学习的服务器端脚本语言,即使是经验不多的程序员也能够使用它来创建复杂的动态的web站点。然而,它在实现因特网服务的秘密和安全方面却常常存在许多困难。在本系列文章中,我们将向读者介绍进行web开发所必需的安全背...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1470">阅读全文→</a></span>
一、 注入式攻击的类型 可能存在许多不同类型的攻击动机,但是乍看上去,似乎存在更多的类型。这是非常真实的-如果恶意用户发现了一个能够执行多个查询的办法的话。本文后面,我们会对此作详细讨论。 如果你的脚本正在执行一个SELECT指令,那么,攻击者可以强迫显示一个表格中的每一行记录-通过把一个例如"1=1"这样的条件注入到WHERE子句中...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1469">阅读全文→</a></span>
一、 建立一个安全抽象层 我们并不建议你手工地把前面介绍的技术应用于每一个用户输入的实例中,而是强烈推荐你为此创建一个抽象层。一个简单的抽象是把你的校验方案加入到一个函数中,并且针对用户输入的每一项调用这个函数。当然,我们还可以创建一种更复杂的更高一级的抽象-把一个安全的查询封装到一个类中,从而应用于整个应用程序。在网上已经存在许多这种现成的免费的类;在本...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1468">阅读全文→</a></span>
SQL injection问题在ASP上可是闹得沸沸扬扬<span class="readmore"><a href="http://dengrui.me/em/?post=1467">阅读全文→</a></span>
<code><?php<br />$key = "This is supposed to be a secret key !!!";<br />function keyED($txt,$encrypt_key)<br />{<br />$encrypt_key = md5($encrypt_key);<br />$ctr=0;<br /...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1465">阅读全文→</a></span>
HTML部分:<code><html><br /><head><br /><scrīpt language="javascrīpt"><br />function postRequest(strURL){<br />var xmlHttp;<br />if(window.XMLHttpRequest){...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1466">阅读全文→</a></span>
之前一个朋友的帖子提到过这方面的疑问,这里简单整理一下,希望能让更多新学php的朋友得到帮助。 php的引用(就是在变量或者函数、对象等前面加上&符号)是个高级话题,新手多注意,正确的理解php的引用很重要,对性能有较大影响,而且理解错误可能导致程序错误! 很多人误解php中的引用跟C当中的指针一样,事实上并非如此,而且很大差别。C语言中的指针除...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1463">阅读全文→</a></span>
很多时候,我们在网上注册个人信息,在提交完页面后,总得等待页面刷新来告诉我们注册是否成功,遇到网络差的时候,如果注册了一大串的东西,在经过漫长的等待页面刷新后,得到的确是“您的用户名已被使用”或XXXXXXX不合法,我想大家的心情一定特别不爽,今天就介绍个AJAX实现页面不刷新注册+实时检测用户信息的简单注册程序,希望对大家有所帮助。...|-|6<span class="readmore"><a href="http://dengrui.me/em/?post=1464">阅读全文→</a></span>