摘要: 屏蔽用户输入 建立一个安全应用网站的原则之一是 绝不可相信用户的任何输入,将用户数据输入到文件或者数据库之前,要一直屏蔽此数据或者通过系统执行的命令传输它。 1. 使用addslashes()在用户数据进入数据库之前过滤该数据。过滤掉可能引起数据库问题的字符。可以使用stripslashes()将数据返回到它的原始形式。 2. 可以在php.ini配置文件中开启magic_quote_g... 阅读全文
posted @ 2008-07-27 19:44 东捣CY 阅读(287) 评论(2) 推荐(0) 编辑
摘要: 重载 PHP不允许函数重载,但有解决重载问题的方法:实现__call方法 public function __call($method, $p) { if ( $method == ‘display’ ) { if (is_object p[0]) //类对象 $this... 阅读全文
posted @ 2008-07-27 14:21 东捣CY 阅读(242) 评论(0) 推荐(0) 编辑
摘要: 这一次就说说“static”吧。 静态成员变量 众所周知,静态成员变量就是整个类只保存一个副本的变量,不管你通过这个类创建了多少个对象,所有对象共享一个静态成员变量。静态变量可以通过类名或者对象访问。 JavaScript中类似这样的成员变量定义方式如下: Code highlighting produced by Actipro CodeHighlighter (free... 阅读全文
posted @ 2008-07-27 13:44 东捣CY 阅读(2360) 评论(7) 推荐(0) 编辑
摘要: 前两天在做一个JavaScript小游戏的时候,用到不少滑动效果,可能jQuery或者哪些库也有,但我还是自己试着写了一个通用的“自然滑动”函数,即初速为零的恒加速滑动,并且滑动的效果可以是 展开/收拢 或者 移动。 先看看实现效果: 下面先看一下函数,我会就其中的某些技术细节稍微解释一下,大家有什么不同意见可以一起讨论~ Code Code high... 阅读全文
posted @ 2008-07-27 11:40 东捣CY 阅读(6690) 评论(14) 推荐(0) 编辑