摘要: 今天写代码的时候猛然想到是不能能够通过一个文件来处理整个网站中所有可能出现注入的地方进行防范呢?这样就能够不用在每个程序里对每个变量进行过滤,节省了时间和代码。 我们主要是从两点出发,因为我们的获取的变量一般都是通过GET或者POST方式提交过来的,那么我们只要对GET和POST过来的变量进行过滤,那么就能够达到防止注入的效果。而且我们的PHP真是非常好,已经内置了$_GET和$_POST两个数... 阅读全文
posted @ 2008-08-20 14:46 itecho 阅读(208) 评论(0) 推荐(0) 编辑
摘要: 一、模板调用 比如在某个模板中,想调用另一个模板中的内容,可以用下面的语句: {template xxx} 假设,建立了一个新模板名字叫 "abc.htm" ,在后台模板编辑时只会显示为 "acb",需要在 index 中调用它,那么就在index 中适当位置加入 {template abc} 那么就会自动代用它。 相关实例:index 模板中,最顶有 {template header},最底... 阅读全文
posted @ 2008-08-20 14:42 itecho 阅读(355) 评论(0) 推荐(0) 编辑
摘要: 1983年12月12日,出生于一个普通的工人家庭,1-5岁不知道自己是谁,干了什么,6岁被爸爸妈妈强行扭送厂办小学1年级2班,在“我去上学校,天天不迟到,小鸟送,早早早,你为什么背上小书包”的儿歌中开始了读书生涯…… 小学一年级:在女同学面前脱裤子,女同学说我小流氓。 老师语录:“流氓不可怕,就怕流氓没文化!所以你要好好学习,天天向上,争做“有文化,有知识,有学问,有才气”的四有流氓!”... 阅读全文
posted @ 2008-08-20 14:38 itecho 阅读(369) 评论(0) 推荐(0) 编辑
摘要: 1、晚宴上,火箭专家向大家透露:“最近,我们要把几只老鼠送到火星上去。”话音未落,一个美女插嘴说:“这样灭鼠,成本太高啦!”女人凭直觉办事,觉得事情是什么样就是什么样,不调查研究,不进行理性思考。毛主席说过,没有调查研究,就没有发言权。没有发言权,女人照样发言。她们自我感觉良好,根本不把别人的意见当回事,漂亮女人尤其如此。 2、女教师在黑板上画了一个苹果,然后提问:“孩子们,这是什么呀?”孩... 阅读全文
posted @ 2008-08-20 14:36 itecho 阅读(175) 评论(0) 推荐(0) 编辑
摘要: 据英国媒体12日报道,现代科技在创造世界的同时,也使人类赖以生存的自然环境付出了沉重的代价:海洋污染、气候变暖、大量物种灭绝或濒临灭绝……那么,如果人类突然从地球上消失,地球将会变成什么样子?大自然需要多久才能将人类留下的痕迹全部抹去?科学家给出的答案是:20万年。 50年内伦敦将彻底消失 首先,人类消失后20年,大街和农作物将接着消失,乡村道路会被野生植物覆盖,田野中将杂草丛生。城市街道的消失将... 阅读全文
posted @ 2008-08-20 14:33 itecho 阅读(266) 评论(0) 推荐(0) 编辑
摘要: 不久前在《广播时报》周刊就“你最讨厌哪一个发明?”这一命题作了一次民意调查,调查结果令人惊讶不已,手机、汽车等10大发明榜上有名。日前,英国《焦点》月刊则以《世界最烂10大发明》为题对这次民意调查作了报道。 NO.10 宗教 很多人将战争归咎于宗教。时至今日,宗教与科学依旧争论不休 NO.9 电子测速仪 电子测速装置是到上世纪90年代后期才得以应用,或许它才是司机最大的威胁。 NO.8 快餐食物 ... 阅读全文
posted @ 2008-08-20 14:28 itecho 阅读(1973) 评论(4) 推荐(0) 编辑
摘要: 女人入洞房那天,早早收起了自己的鞋,等男人脱鞋上炕,女人却双脚踩在男人的鞋上。男人见了,“嘿嘿”笑着说,还挺迷信。女人却认真地说,俺娘说了,踩了男人的鞋,一辈子不受男人的气。男人说,俺娘也说了,女人踩了男人的鞋,那是一辈子要跟男人吃苦受罪的。 女人开始试探着管男人,先从生活小事儿开始,支使男人拿尿盆倒尿罐,男人全干了。地里的庄稼女人说种啥,男人就种啥。左邻右舍女人说跟谁走近点跟谁走远... 阅读全文
posted @ 2008-08-20 14:26 itecho 阅读(394) 评论(2) 推荐(0) 编辑
摘要: 十种最有意思的中国人 最苦恼的中国人是贪官太太。她不敢大把花钱,怕露富;怕领导找老公谈话,特别是纪检、检察院的人;如果老公有几天突然不回家,她就会发疯。她的梦想是,带着钱去一个谁也不知道的地方,一切从零开始。 最傻冒的中国人是球迷。中国的球迷傻得让你觉得再可怜他们,自己也会变成一个傻子。钱也出了,泪也流了,时间也花了,二十多年来,中国足球却一点进步也没有。 最有钱的中... 阅读全文
posted @ 2008-08-20 14:21 itecho 阅读(142) 评论(0) 推荐(0) 编辑
摘要: P 5.2.0增加了一个取得文件上传状况的扩展。因为它不是放在PHP引擎内核中,所以如果对主机的有配置权限的话,你可以把这个扩展添加到任何PHP版本上而不必安装5.2.0版本。 第一步,在php.ini文件中添加拓展设置 extension=php_apc.dll ,同时添加一条开关 apc.rfc1867 = on。 第二步,把dll文件放到扩展库目录下。可以在这里h... 阅读全文
posted @ 2008-08-20 12:51 itecho 阅读(533) 评论(0) 推荐(0) 编辑
摘要: 名称 说明 __LINE__ 文件中的当前行号。 __FILE__ 文件的完整路径和文件名。如果用在包含文件中,则返回包含文件名。自 PHP 4.0.2... 阅读全文
posted @ 2008-08-20 12:48 itecho 阅读(169) 评论(0) 推荐(0) 编辑