随笔分类 -  PHP

上一页 1 2 3
PHP防止Xss攻击
摘要:mysql_real_escape_string() 所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId) 所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。 阅读全文
posted @ 2013-07-31 15:08 幸福之家128817 阅读(157) 评论(0) 推荐(0)
PHP防止SQL注入
摘要:一、 注入式攻击的类型 可能存在许多不同类型的攻击动机,但是乍看上去,似乎存在更多的类型。这是非常真实的-如果恶意用户发现了一个能够执行多个查询的办法的话。本文后面,我们会对此作详细讨论。 如 果你的脚本正在执行一个SELECT指令,那么,攻击者可以强迫显示一个表格中的每一行记录-通过把一个例如"1=1"这样的条件注入到WHERE子句中,如下所示(其中,注入部分以粗体显示): SELECT * FROM wines WHERE variety = 'lagrein' OR 1=1;' 正如我们在前面所讨论的,这本身可能是很有用的信息,因为它揭示了该表 阅读全文
posted @ 2013-07-31 15:04 幸福之家128817 阅读(192) 评论(0) 推荐(0)
PHP生成二维码方法
摘要:/* $value数据 $filename 保存的图片名称 $errorCorrectionLevel 错误处理级别 $matrixPointSize 每个黑点的像素 $margin 图片外围的白色边框像素 可不填*/ 阅读全文
posted @ 2013-07-31 11:28 幸福之家128817 阅读(298) 评论(0) 推荐(0)
中文截取字符串方法(指定长度之后的中文用逗号代替)
摘要:$sublen) return join('', array_slice($t_string[0], $start, $sublen))."..."; return join('', array_slice($t_string[0], $start, $sublen)); } else { $start = $start*2; $sublen = $sublen*2; $strlen = strlen($string); $tmpstr = ''; for($i=0; $i=$start && $i129) { 阅读全文
posted @ 2013-07-31 10:38 幸福之家128817 阅读(259) 评论(0) 推荐(0)
通过CURL抓取页面中的图片路径并下载到本地
摘要:1.首页是图片处理页面downpic.phpuid; $time=$o->time; getImage($o->url,'./mypic4/'.$name.'_'.$time.'.jpg');//保存到指定文件夹中}?> 阅读全文
posted @ 2013-07-31 10:37 幸福之家128817 阅读(3477) 评论(0) 推荐(0)
php汉字转化为拼音函数
摘要:160){ $_Q = ord(substr($_String, ++$i, 1)); $_P = $_P*256 + $_Q - 65536; } $_Res .= _Pinyin($_P, $_Data); } return preg_replace("/[^a-z0-9]*/", '', $_Res); //???????}function _Pinyin($_Num, $_Data){ if($_Num>0 && $_Num-10247){ return ''; }else{ foreach($_Data as 阅读全文
posted @ 2013-07-31 10:36 幸福之家128817 阅读(310) 评论(0) 推荐(0)
PHP生成PDF文档
摘要:首先下载一份FPDF文件Open(); //开始创建PDF$pdf->AddPage(); //增加一页$pdf->SetFont('Arial','',14); //设置字体样式$header=array('Name','Age','Sex','Salary'); //设置表头$data=array(); //设置表体$data[0] = array('Simon','24','Male','5,000.00');$dat 阅读全文
posted @ 2013-07-31 10:10 幸福之家128817 阅读(951) 评论(0) 推荐(0)
PHP保留两位小数
摘要:1.不四舍五入$number = 23.43453;$english_format_number = number_format($number, 2, '.', '');echo $english_format_number ; //23.432.四舍五入round(23.43453,2); 阅读全文
posted @ 2013-07-30 18:43 幸福之家128817 阅读(186) 评论(0) 推荐(0)
支付宝支付功能
摘要:独立建站1、在线签约前往产品商店2、下载开发包下载对应产品开发包3、获取PID/key登录本站获取4、开发根据开发包内教程完成开发5、测试上线小额资金进行测试确保接口正常使用下载开发包(含集成教程)即时到账收款网银支付担保交易收款双功能收款快捷支付(无线)手机网站支付悦享拍即时到账悦享拍担保交易批量付款到支付宝账户快捷登录 ╭───────────────────────╮ ────┤ 支付宝代码示例结构说明 ├──── ╰───────────────────────╯ 接... 阅读全文
posted @ 2013-07-30 18:42 幸福之家128817 阅读(502) 评论(0) 推荐(0)
jquery表单动态添加元素及PHP处理
摘要:tijiao.php页面代码:if(isset($_POST['cp1'])){ echo ''; print_r($_POST); $num=((count($_POST)-2)/2);//注:其中-2指的是html页面中不是动态添加的元素个数,例如:下面html页面中的address,company元素。/2指的是每次动态添加的元素个数,例如:下面html页面中的cp1,cpsm1元素 for($i=1;$i'; } echo $_POST['address'].$_POST['company']; }html页面代码 阅读全文
posted @ 2013-07-30 18:41 幸福之家128817 阅读(595) 评论(0) 推荐(1)
PHP读取txt文件到数据库
摘要:SITE_URL.'images/my.txt';$row = file($txt); //读出文件中内容到一个数组当中$num=0;//统计表中的记录数for ($i=0;$iquery("insert into test set name='{$fields[0]}'");} 阅读全文
posted @ 2013-07-30 18:35 幸福之家128817 阅读(471) 评论(0) 推荐(0)

上一页 1 2 3