摘要: php是一种动态网站开发的脚本语言,动态语言的特点是交互性,会有数据的传通,而php作为“中间人”,需要进行数据的传递,传递的前提就是php能自己存储数据(临时存储) 1、变量命名: 前面必须由$符号; 要严格区分大小写; 名字由字母,下划线,数字组成; 但只能由英文字母和下划线开头; <?php 阅读全文
posted @ 2020-09-07 23:28 山鬼不识字 阅读(128) 评论(0) 推荐(0) 编辑
摘要: 1、标准风格(推荐使用): <?php echo 'i am a girl','我是中国人'; ?> 2、短标记风格: 默认情况下不支持短标记风格,必须在php.ini中更改配置如下: short_open_tag=off改为short_open_tag=on <? echo 'i am a gir 阅读全文
posted @ 2020-09-07 23:10 山鬼不识字 阅读(415) 评论(0) 推荐(0) 编辑
摘要: 1、sql注入的原理? web应用程序对用户输入参数的合法性没有进行判断和过滤,而且输入的参数被会带到数据库中查询,攻击者就可以利用这一特性构造paylod,让其带入数据库进行查询,爆库等操作 2、sql注入的类型? 联合注入:union select 1,2,database() ​ 报错注入:函 阅读全文
posted @ 2020-09-07 16:33 山鬼不识字 阅读(107) 评论(0) 推荐(0) 编辑