• jsp php和JAVA的区别

    网站开发客户端编程语言俗语就是前端,前端设计中使用了三种语言:HTML,CSS和JavaScript,HTML和CSS是网页设计的基础,这大家都知道。JavaScript被用于添加网站的动态视图,但是有很多人对JS、Java和PHP分不清。1、JavaScript与Java1.1、JavaScrip 2024-11-23 08:48:45
  • md5 ,PHP花式绕过大全

    做了这么长的时间的ctf,现在总结一下自己做过的题,记录一下各种可能会存在绕过的php函数,持续更新。1.preg_replace ($pattern , $replacement , $subject )其中 $pattern为正则表达式$replacement为替换字符串$subject 为要搜 2024-11-23 08:33:47
  • initialize ——对某php后台管理系统的审计

    目录0x01 框架结构0x02 Admin.php 任意修改管理员用户名及密码 SQL注入0x03 Index.php 用户留言处存储型XSS0x04 Controller.php 任意增删改查数据表内容 任意文件上传0x05 一些XSS 结语0x01 框架结构采用thin 2024-11-22 11:30:03
  • PHP 返回 Json 字符串,这2个关键点,你别大意了

    引言很多时候如果手动写 PHP,不使用框架,并且是 API 接口,应该怎么返回json数据呢?离开框架还能不能写应用,这是对一个程序员基本功最好的检验。本文就说一说在PHP中如何返回json格式的数据。学习时间直接上代码,很简短,我们逐行讲解:$data = ['code' => 1, 'ms 2024-11-22 09:20:03
  • 黑客攻击pack php 包,“劫持”数亿软件包

    Bleeping Computer 网站披露,一个化名“neskafe3v1”的网络攻击者“黑进” PHP 软件包集中式存储库 Packagist 中 ,获取了四个不太活跃账户的访问权限,劫持十四个软件包。据悉,这些软件包累计安装已超数亿次。有意思的是,包“劫持”事件发生后,这名网络攻击者联系了 B 2024-11-22 08:34:30
  • CTF题目中遇到的PHP考点总结

    介绍本篇文章主要总结了我在写ctfshow题目中遇到的关于PHP的考点。因为总结知识点和考点会比较空洞,也不容易理解,所以我都是通过题目来总结知识点,这样的话比较容易理解。PHP函数特性相关一、考点一:intval函数传入非空数组时会返回1 详情可以查一下PHP手册。【https://www.php 2024-11-21 11:01:29
  • 代码审计从入门到放弃 & phplimit

    前言接着前面的代码审计从入门到放弃(一) & function、代码审计从入门到放弃(二) & pcrewaf本次是phplimit这道题,本篇文章提供了3种解法,即如何利用无参数函数进行RCE/任意文件读取题目概述题目源码如下:<?phpif(';' === preg_re 2024-11-21 10:47:25
  • php Markdown的使用

    打印(Print)在线 MarkDown 编辑器Markdown 是一种轻量级标记语言,它允许人们使用易读易写的纯文本格式编写文档。Markdown 语言在 2004 由约翰·格鲁伯(英语:John Gruber)创建。Markdown 编写的文档可以导出 HTML 、Word、图像、PDF、Epu 2024-11-21 09:49:05
  • php 中开启gzip压缩的方法

    Gzip网页压缩可以大幅度提升网站加载速度,尤其对一些服务器配置低,宽带小,网站内容多,访客多的网站效果明显。那么今天就说一说,php中开启Gzip网页压缩的方法。GZIP网页压缩的概念GZIP最早由Jean-loup Gailly和MarkAdler创建,用于UNⅨ系统的文件压缩。我们在使用UNⅨ 2024-11-21 09:34:12
  • 使用brew安装php composer

    下面由composer使用教程栏目给大家介绍使用brew安装composer的方法,希望对需要的朋友有所帮助!在终端查看PHP版本Composer要求 PHP 5.3.2+ 版本以及一些PHP的配置PHP 5.5.26 (cli) (built: Jul 6 2015 14:26:26)Copyri 2024-11-21 08:47:42