摘要:通过上一篇,获取用户Ip地址通用方法常见安全隐患(HTTP_X_FORWARDED_FOR),我们已经意 识到直接从http_x_forwarded_for中读取用户IP,跟我们直接从一个get,post值中读取其实没有两样。web参数检测里面一个基本原则:“一切输入都是有害的”,因此,只要是输入我们就需要进行过滤。安全过滤后的getIP函数 function getIP() { $realip = ''; //设置默认值 if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) { $realip = $_SERVER['
阅读全文
05 2013 档案
摘要:分析过程这个来自一些项目中,获取用户Ip,进行用户操作行为的记录,是常见并且经常使用的。 一般朋友,都会看到如下通用获取IP地址方法。function getIP() { if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) { $realip = $_SERVER['HTTP_X_FORWARDED_FOR']; } elseif (isset($_SERVER['HTTP_CLIENT_IP'])) { $realip = $_SERVER['HTTP_CLIENT_IP']; } else
阅读全文
摘要:我还是觉得自己开辟搭建一个独立blog平台,我常用linux服务器,因此选择php环境。 这样,我可以选择的开源博客系统会有很多。这里不对博客系统进行纵向对比。我说下,对wordpress认识过程,一些自己的体会。纯属代表个人意见,欢迎讨论!刚开始,下载一套wordpress 3.5,然后一路安装下来,比较简单,跟常见其它一些开源平台查不到。 只要配置好数据库连接,然后一路下一步,分把钟就可以做好。 也是由于,对wordpress 早已经有所耳闻,而且感觉它名气很大,这类系统中佼佼者。首先看看它数据库结构吧11张表,实现了强大的博客功能,首先表示不简单。现在很多cms 基本上都是40-50个表
阅读全文
摘要:前言:作为工作比较久的人员,经常会带一些新人。 怎么样快速让新人能够上手,很够很快成长。是作为管理者需要考虑问题。 一个新人,成长快慢,除了自身因素外,他的导师传递知识方式方法,我认为非常重要。你是给他鱼,还是渔呢? 好的方法,好的事例,能够听着轻松愉快。 其实,写一篇技术博客,表述你的思想,以此给人知识,也是一样道理。怎么样写好这篇博客,能够让读者轻松,愉快读完;又能收益,确实是门学问。以下是我一些观点,欢迎交流!如果感兴趣欢迎阅读另外一篇(写博客好处)1. 技术博客,站到读者角度去写技术类博客很常见,教大家某些软件、工具使用,然后读者可以图文结合,一步一步的做,最后成功了!我们会发现,现在
阅读全文

浙公网安备 33010602011771号