12 2015 档案

文件上传攻击
摘要:有时在除了标准的表单数据外,你还需要让用户进行文件上传。由于文件在表单中传送时与其它的表单数据不同,你必须指定一个特别的编码方式multipart/form-data:CODE:一个同时有普通表单数据和文件的表单是一个特殊的格式,而指定编码方式可以使浏览器能按该可格式的要求去处理。 允许用户进行选... 阅读全文

posted @ 2015-12-29 16:23 阳光下的小草 阅读(588) 评论(0) 推荐(0)

htmlentities,mysql_real_escape_string,addslashes
摘要:另外一个Web应用安全的基础是对输出进行转义或对特殊字符进行编码,以保证原意不变。例如,O'Reilly在传送给MySQL数据库前需要转义成O\'Reilly。单引号前的反斜杠代表单引号是数据本身的一部分,而不是并不是它的本义。 我所指的输出转义具体分为三步:l 识别输出l 输出转... 阅读全文

posted @ 2015-12-29 16:05 阳光下的小草 阅读(197) 评论(0) 推荐(0)

PHP函数 ------ uniqid
摘要:定义和用法uniqid() 函数基于以微秒计的当前时间,生成一个唯一的 ID。语法uniqid(prefix,more_entropy)参数描述prefix可选。为 ID 规定前缀。如果两个脚本恰好在相同的微秒生成 ID,该参数很有用。more_entropy可选。规定位于返回值末尾的更多的熵。 ... 阅读全文

posted @ 2015-12-29 15:59 阳光下的小草 阅读(218) 评论(0) 推荐(0)

PHP函数 ------ ctype_alnum
摘要://判断是否是字母和数字或字母数字的组合if(!ctype_alnum($str)){ echo '只能是字母或数字的组合';exit;}整理下ctype functions:1.ctype_alnum(string $text)://检查是否是字母或数字或字母数字的 组合2.ctype_al... 阅读全文

posted @ 2015-12-29 15:58 阳光下的小草 阅读(224) 评论(0) 推荐(0)

LAMP下的PHP执行sql语句的写法
摘要:LAMP下的PHP执行sql语句的写法:代码如下:@mysql_connect("localhost", "root","1981427") //选择数据库之前需要先连接数据库服务器or die("数据库服务器连接失败");@mysql_select_db("test") //选择数据库mydbor... 阅读全文

posted @ 2015-12-28 10:26 阳光下的小草 阅读(265) 评论(0) 推荐(0)

一键安装LAMP服务
摘要:一键安装LAMP服务(在终端执行以下命令):sudo tasksel install lamp-server一键卸载LAMP(在终端执行命令):sudo tasksel remove lamp-server通过上面的命令卸载Lamp时不免把Linux系统本身的东西卸载掉了,因此,在卸载LAMP后一定... 阅读全文

posted @ 2015-12-28 10:06 阳光下的小草 阅读(262) 评论(0) 推荐(0)

ssh-keygen的使用方法
摘要:一、概述1、就是为了让两个linux机器之间使用ssh不需要用户名和密码。采用了数字签名RSA或者DSA来完成这个操作2、模型分析假设 A (192.168.20.59)为客户机器,B(192.168.20.60)为目标机;要达到的目的:A机器ssh登录B机器无需输入密码;加密方式选 rsa|dsa... 阅读全文

posted @ 2015-12-10 14:26 阳光下的小草 阅读(1166) 评论(0) 推荐(0)

是什么限制了你的能力和收入
摘要: 阅读全文

posted @ 2015-12-08 12:52 阳光下的小草 阅读(127) 评论(0) 推荐(0)

php配置文件详解
摘要:优化php性能的时候,优化配置文件这个是首当其冲的。下边跟大家分享下我总结的关于php.ini配置文件里的每一行的解释,希望能帮助大家进一步了解php。[ipv6@ipv6 ~]# grep -v ";" /etc/php5/apache2/php.ini[PHP]engine = On --->... 阅读全文

posted @ 2015-12-08 12:50 阳光下的小草 阅读(254) 评论(0) 推荐(0)

转:JavaScript理解
摘要:引子 编程世界里只存在两种基本元素,一个是数据,一个是代码。编程世界就是在数据和代码千丝万缕的纠缠中呈现出无限的生机和活力。数据天生就是文静的,总想保持自己固有的本色;而代码却天生活泼,总想改变这个世界。 你看,数据代码间的关系与物质能量间的关系有着惊人的相似。数据也是有惯性的,如果没有代码来施加外... 阅读全文

posted @ 2015-12-08 11:30 阳光下的小草 阅读(182) 评论(0) 推荐(0)

转:作为软件工程师,你必须知道的20个常识
摘要:作为一名优秀是软件开发工程师,以下的这些常识你知道吗?在实际工作中有没有总结过呢?小编就带大家一起分享这20个软件开发常识。1.针对面向对象的设计与分析:为了让软件有更好的可维护性,重用性以及快速开发,简短的OOAD与它的SOLID原则对于每一个软件工程师来说都是该牢记的。2.软件品质因素:软件工程... 阅读全文

posted @ 2015-12-08 11:18 阳光下的小草 阅读(181) 评论(0) 推荐(0)

转:HP大中华区总裁孙振耀退休感言
摘要:一、关于工作与生活我有个有趣的观察,外企公司多的是25-35岁的白领,40岁以上的员工很少,二三十岁的外企员工是意气风发的,但外企公司40岁附近的经理人是很尴尬的。我见过的40岁附近的外企经理人大多在一直跳槽,最后大多跳到民企,比方说,唐骏。外企员工的成功很大程度上是公司的成功,并非个人的成功,西门... 阅读全文

posted @ 2015-12-08 11:16 阳光下的小草 阅读(161) 评论(0) 推荐(0)

git 理解和使用
摘要:CREATEClone an existing repository$ git clone ssh://user@domain.com/repo.gitCreate a new local repository$ git initLOCAL CHANGESChanged files in your... 阅读全文

posted @ 2015-12-07 15:20 阳光下的小草 阅读(243) 评论(0) 推荐(0)

github ssh key Key is invalid. Ensure you've copied the file correctly解决办法
摘要:此错误出现原因是:在github上添加新key时,不正确到拷贝了~/.ssh/id_rsa.pub内容所致。一般发生在linux下,因为windows下用notepa++打开这个文件并复制一般是没有问题的,而linux下使用vim打开再复制就会因为vim添加了回车而导致key添加失败。解决办法是:使... 阅读全文

posted @ 2015-12-07 12:48 阳光下的小草 阅读(1263) 评论(0) 推荐(0)

地铁里的收获2015-12-4
摘要:今早地铁上遇到了位80岁的医生阿姨,看上去只有60哦!她提醒了我们几点生活中不知道的认识:1,不要躺着看书,看手机,对眼睛伤害很大,老了会出现各种眼睛疾病.2,不要在地铁里晚手机,因为地铁里为了增强信号,在地铁里晚手机的辐射比平时多几十倍,伤眼睛伤身体!3,手机别放枕头边,莫把手机挂胸前,挂在腰部影... 阅读全文

posted @ 2015-12-04 09:53 阳光下的小草 阅读(209) 评论(0) 推荐(0)

导航