随笔分类 - PHP
摘要:前言 在nodejs中,存在npm,python中也存在pip,而php之前不存在类似的东西,导致想要安装一个包,只能去复制代码,但是现在,使用composer可以简单的安装一个包(但是composer并不是一个包管理器,他只是在当前路径下安装,并不是在全局安装) composer 安装compos
阅读全文
摘要:前言 php的session信息是储存在文件中的 session.serialize_handler存在以下几种 php_binary 键名的长度对应的ascii字符+键名+经过serialize()函数序列化后的值 php 键名+竖线(|)+经过serialize()函数处理过的值 php_ser
阅读全文
摘要:协议 各种协议的使用有时是关键 file协议 file后面需是///,例如file:///d:/1.txt 也可以是file://e:/1.txt,如果是在当前盘则可以file:///1.txt 如果是php文件,则文件内容通过查看源码的方式读取 文件名可以通过 替代 zip://协议 例:zip:
阅读全文
摘要:前言 看师傅们的文章时发现,parse_url出现的次数较多,单纯parse_url解析漏洞的考题也有很多,在此研究一下源码(太菜了看不懂,待日后再补充Orz) 源码 在 ext/standard/url.c 文件中 代码中遇到的问题解决 函数定义部分 引用这篇文章的内容http://www.now
阅读全文
摘要:PHP的函数有很多都会有一个int参数,这些参数基本都是定义为一个常量,虽然不知道有啥用,先记录一下 他们对应的数字 1. htmlspecialchars(),htmlentities() http://php.net/manual/zh/function.htmlspecialchars.php
阅读全文
摘要:前言 看师傅们的文章时发现,parse_url出现的次数较多,单纯parse_url解析漏洞的考题也有很多,在此研究一下源码(太菜了看不懂,待日后再补充Orz) 源码 分析 1. 只要请求的url里不含有冒号(:)就会被当成path解析
阅读全文

浙公网安备 33010602011771号