php网站请求返回结果被加入恶意代码片段
摘要:场景:1、用浏览器直接访问网站任意url or api,都正常访问2、用postman 或 wx.request 访问网站任意url or api,都会携带 一段html代码(里面是广告)会导致小程序的初始化api返回截取到广告去,从而无法渲染首页(appscrxxx报错那个),简称 “小程序打不开
阅读全文
posted @
2020-02-16 17:54
dm3344
阅读(410)
推荐(0) 编辑
php tp5 的index.php 被改成首页静态页面内容
摘要:2个措施: 1、chattr锁上这个文件 https://blog.csdn.net/deeplearnings/article/details/773675092、似乎是tp5的一个漏洞,升级到最新版
阅读全文
posted @
2020-02-14 14:59
dm3344
阅读(898)
推荐(0) 编辑
gitee https 方式每次都要输入密码的解决
摘要:1、打开 git bush 执行一下这个命令 git config --global credential.helper store 2、触发下(拉取),输入帐号密码 3、再拉取下,就不会出现要输入帐号密码了
阅读全文
posted @
2020-02-13 09:26
dm3344
阅读(2208)
推荐(0) 编辑
linux 下 php执行 exec 无反应 返回值为空
摘要:ps:请先确保 php.ini 的disable_functions 配置没有拦截 exec ,有请删掉,保存,重启php 下面开始正文1、先找出是哪个用户在执行这个文件的 <?php$result = exec("whoami", $outcome, $status); var_dump($out
阅读全文
posted @
2020-02-10 11:16
dm3344
阅读(1577)
推荐(0) 编辑