它山之石可以攻玉

键盘上的生活
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2017年8月16日

摘要: 在代码顶部增加 libxml_disable_entity_loader()作用是设置是否禁止从外部加载XML实体,设为true就是禁止,目的是防止XML注入攻击(详情自行百度),本意是好的,但这个在设置后存在BUG(具体没深究,以后有时间可以研究下,也许这个BUG在高版本php中已经解决了,没有验 阅读全文

posted @ 2017-08-16 13:12 陈达辉 阅读(7575) 评论(0) 推荐(0) 编辑

摘要: 调试时可在访问的php文件开头输入 这样就会在页面上显示具体的php错误 阅读全文

posted @ 2017-08-16 11:10 陈达辉 阅读(330) 评论(0) 推荐(0) 编辑