摘要: http://localhost/index.html post:ageNo=2&words=%25E6%25B7%2598%25E5%25AE%259D%25E5%25AE%25A2&count='%2B#application%2B'&dtype 原版出自EXP,俺E文不是很好,木有用GG翻译很多错误 E文好点的同学麻烦一起完善下。此漏洞影响范围非常大,危害性极强!SEC Consult Vulnerability Lab Security Advisory < 20120104-0 >========================== 阅读全文
posted @ 2012-08-05 14:34 高级园长 阅读(1601) 评论(0) 推荐(0) 编辑
摘要: <?php/* * To change this template, choose Tools | Templates* and open the template in the editor.*//*** Description of db* 数据库查询类*///defined('SGM') or die('Error 404: page not find!');class Mysql { private $pre = '', $sql = ''; private $link ... 阅读全文
posted @ 2012-08-05 14:32 高级园长 阅读(262) 评论(0) 推荐(0) 编辑
摘要: 服务器变量 $_SERVER 详解:1、$_SESSION['PHP_SELF'] -- 获取当前正在执行脚本的文件名2、$_SERVER['SERVER_PROTOCOL'] -- 请求页面时通信协议的名称和版本。例如,“HTTP/1.0”。3、$_SERVER['REQUEST_TIME'] -- 请求开始时的时间戳。从 PHP 5.1.0 起有效。和time函数效果一样。4、$_SERVER['argv'] -- 传递给该脚本的参数。我试了下,get方法可以得到$_SERVER['argv'][0];post 阅读全文
posted @ 2012-08-05 14:32 高级园长 阅读(152) 评论(0) 推荐(0) 编辑
摘要: 又有一段时间没有弄PHP了,以前的PHP的小知识点。"; } mysql_select_db("doie",$conn); $sql="select * from admin"; $SelectResult=mysql_query($sql,$conn); while($row=mysql_fetch_array($SelectResult)) { echo "admin_id:$row[admin_id]"; echo "AdminUser:$row[admin_username]"; echo &qu 阅读全文
posted @ 2012-08-05 14:31 高级园长 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 闲的无聊做网站玩(网络大学 Doie.net、网络大学论坛 Doie.net/bbs),DedecmsV5.7 +PhpWind 8.5(最新版已经8.7了),dede首页调用PW论坛帖子信息的时候用到了dede loop(循环标签),{dede:loop table='pw_threads' sort='tid' row='4' if='fid=56'} <li> <a href="../read.php?tid=[field:tid/]">[field:subject functio 阅读全文
posted @ 2012-08-05 14:28 高级园长 阅读(294) 评论(0) 推荐(0) 编辑
摘要: 在取数据的时候可以控制长度,加密算法也可以用到。function sysSubStr($pass,$Length){ if (strlen($pass) <= $Length ) { return $pass; } else { $I = 0; while ($I < $Length) { $StringTMP = substr($pass,$I,1); if ( ord($StringTMP) >=224 ) { ... 阅读全文
posted @ 2012-08-05 14:27 高级园长 阅读(276) 评论(0) 推荐(0) 编辑
摘要: ASP打包很多人都是用的HSH,分享个PHP文件打包类和实例。用处还是很大的,比如我们虚拟主机打包、盗源码时打包、、、具体的自行研究。测试通过:下载地址:http://dl.dbank.com/c0rsnb9kw7 阅读全文
posted @ 2012-08-05 14:26 高级园长 阅读(200) 评论(0) 推荐(0) 编辑
摘要: PHP伪静态,主要是为了隐藏传递的参数名;于网上搜索后整理伪静态四法<?php//伪静态方法一// localhost/php100/test.php?id|1@action|2$Php2Html_FileUrl = $_SERVER["REQUEST_URI"];echo $Php2Html_FileUrl.”<br>”;// /php100/test.php?id|1@action|2$Php2Html_UrlString = str_replace(“?”,”",str_replace(“/”, “”, strrchr(strrchr($P 阅读全文
posted @ 2012-08-05 14:26 高级园长 阅读(297) 评论(0) 推荐(0) 编辑
摘要: PHP的内置函数让PHP变得非常简单,看下PHP采集和自动生成HTML小例子吧。每一个CMS都必备的一个功能,真实的数据可以从采集对象中得到然后写入数据库同时生成对于的HTML <?php $urls="http://doie.net";//定义要采集的路径 $fo=fopen($urls,"r");//以只读方式打开url $content=@file_get_contents($urls);//通过url获取内容 //echo $content;//打印对应网站内容 eregi("<title>(.*)</title 阅读全文
posted @ 2012-08-05 14:24 高级园长 阅读(395) 评论(0) 推荐(0) 编辑
摘要: main.php 代码:<?php$url = 'http://www.baidu.com';$time_total = 0;for($i = 0; $i < 100; $i++){$time_start = get_time();get_html($url);$time_end = get_time();$time_spent = $time_end - $time_start;$time_total += $time_spent;echo "counter:{$i} time:{$time_spent}\n"; usleep(200000); 阅读全文
posted @ 2012-08-05 14:23 高级园长 阅读(144) 评论(0) 推荐(0) 编辑