浅谈开启magic_quote_gpc后的sql注入攻击与防范 通过启用php.ini配置文件中的相关选项,就可以将大部分想利用SQL注入漏洞的骇客拒绝于门外。 开启magic_quote_gpc=on之后,能实现addslshes()和stripslashes()这两个函数的功能。在PHP4.0及以上的版本中,该选项默认情况下是开 magic_quote_gpc 9年前 7695 浏览
PHP + js 网站跨域处理 解决Ajax跨域问题:Origin xx is not allowed by Access-Control-Allow-Origin.js采取jquery的ajax请求:$.ajax({ url: 'http://poem.com/h Access-Control-Allow-Origin、跨域 8年前 3792 浏览
github无密码登录设置 每次push pull 都需要输入git密码,原因是使用了https方式 push在terminal里边 输入 git remote -v ,可以看到形如一下的返回结果:origin https://[email protected] git 8年前 4384 浏览
php性能分析工具 xhprof 之 pecl安装 基本信息介绍完了,下面来说下 XHProf 的安装,很简单:sudo pecl install xhprof 当然,它会告诉你现在还不是 stable 版本Failed to download pecl php、xhprof 8年前 5381 浏览
Mac PHP使用 pecl 安装扩展 如下操作即可,完成pecl命令的安装,然后就可以使用pecl安装php的任意扩展了:cd /usr/lib/php sudo php install-pear-nozlib.phar sudo pecl channel-update pecl.php.n php、mac、pecl 8年前 10378 浏览
failed to execute cmd: " dot -Tpng". stderr: `sh: dot: command not found ' xhprof为facebook的php性能分析工具使用实例如下:http://localhost/xhprof/examples/sample.php http://localhost/xhprof/xhprof_html/callgraph.php?run php、xhprof、dot 8年前 6874 浏览
移动端click事件延迟300ms 关于移动端click时间延迟300ms 的问题,不管在移动端还是PC端,我们都需要处理用户点击,这个最常用的事件。但在touch端click事件响应速度会比较慢,在较老的手机设备上会更为明显(300ms的延迟)。问题由来&nbs 8年前 5681 浏览
关于HTTP_ORIGIN 字段的介绍和使用 为了防止CSRF的攻击,我们建议修改浏览器在发送POST请求的时候加上一个Origin字段,这个Origin字段主要是用来标识出最初请求是从哪里发起的。如果浏览器不能确定源在哪里,那么在发送的请求里面Origin字段的值就为空。隐私方面:这种Origin字段的方式比Referer http_origin 8年前 7295 浏览
关于WEB开发时cookie大小限制的说明 一、浏览器允许每个域名所包含的cookie数: Microsoft指出InternetExplorer8增加cookie限制为每个域名50个,但IE7似乎也允许每个域名50个cookie。 Firefox cookie 8年前 3669 浏览
sqlite的数据导入 导出 数据导入的来源可以是其他应用程序的输出,也可以是指定的文本文件,这里采用指定的文本文件。1. 首先,确定导入的数据源,这里是待导入的,按固定格式的文本文件。2. 然后,依照导入的文件格式,确定想导入的目标数据表,这个数据表如果没有,可以依照待导入的文本文件格式,创建 8年前 4015 浏览
PHP读写文件锁 bool flock ( int handle, int operation [, int &wouldblock] );flock() 操作的 handle 必须是一个已经打开的文件指针。operation 可以是以下值之一:要 php、文件锁 8年前 4073 浏览
fsockopen 实现模拟网站请求 可以使用fsockopen实现简单的异步请求,模拟http报文请求,这里是关于 post请求的例子:client.php<?php header('Content-type: text/html;charset=utf8'); $url = fsockopen 8年前 3032 浏览
MySQL数据类型和常用字段属性总结 -- 字段类型 前言好比C++中,定义int类型需要多少字节,定义double类型需要多少字节一样,MySQL对表每个列中的数据也会实行严格控制,这是数据驱动应用程序成功的关键。M前言好比C++中,定义int类型需要多少字节,定义double类型需 mysql、数据类型 8年前 3466 浏览
nginx 匹配规则 配置说明 语法规则: location [=|~|~*|^~] /uri/ { … }= 开头表示精确匹配^~ 开头表示uri以某个常规字符串开头,理解为匹配 url路径即可。nginx不对url做编码,因此请求为/static/20%/aa,可以被规则^~ /static/ nginx、conf 8年前 5503 浏览