2012-3-30 15:51:54 阅读7 评论0 302012/03 Mar30
自定义数据显示
实时随机显示标注
标注自己的位置
设置自己的名片
随机显示站内用户名片
自定义名片内容.
2008-4-19 20:34:47 阅读394 评论6 192008/04 Apr19
2012-2-2 20:03:09 阅读30 评论0 22012/02 Feb2
2012-2-2 19:57:53 阅读20 评论0 22012/02 Feb2
在js中函数就是对象,对象就是函数。
方法直接调用就是函数,用new调用就是对象。
JavaScript 中没有类的语法,是用函数闭包(closure)模拟出来的,下面讲解的时候还是用C#中的类、构造函数的概念,JavaScript中String、 Date等“类”都被叫做“对象”,挺怪,但方便初学者理解,不严谨。JavaScript中声明类(类不是类,是对象)。
Example(写一个Person对象):
function Person() { } //
2012-1-2 11:27:33 阅读97 评论0 22012/01 Jan2
PHP安全开关
首先介绍一些PHP安全开关的相关知识(以下配置在PHP.INI中)。PHP4.2以后的版本中register_global(全局变量)默认为 OFF,以默认OFF读取变量的方式变成$_GET[“id”],$_POST。magic_quotes_gpc配置 GET/POST/COOKIE 三种模块的特殊字符,包含单引号、双引号
2012-1-2 10:40:57 阅读41 评论0 22012/01 Jan2
PHP入侵是一种黑客比较常用的入侵方式,PHP入侵的操作简单和效果初中是其广为流传的原因。今天我们就通过一次简单的PHP入侵来看一下PHP入侵的全过程,其目的是为了企业安全管理员能够洞悉PHP入侵技术,提高安全防护水平。
测试站点如下
http://www.******.com
找个踩点
http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830
提交一个 '
返回结果
Warning: mysql_result(): supplied argument is not a valid MySQL result resource in
2012-1-2 10:39:52 阅读55 评论0 22012/01 Jan2
2011-12-25 15:15:16 阅读68 评论0 252011/12 Dec25
第一讲:判断有没注射点
这个很简单,我们最常用的就是看到页面的格式为:index.php?id=2这样的地址,我们知道PHP经常是和MYSQL数据库一起用的,在MYSQL数据库中一定存在一个表,比如setting_table,我们提交上面地址的时候,程序一般上这样处理的:
1、用GET或者POST取我们提交的id=1把这个值传给一个变量id.
2、查询:select * from setting_table where id =$id
上面的语句就是查询的语句,我们代入$id=1就是:
select * from setting_table where id=1
这话是没什么问题的,会取出id为1的信息进行显示给我们,所以我们就能看到正常的页面。
--------------
看我们是怎么判断的:
1、我们提交id=1 and 1=1
2011-12-10 13:09:10 阅读50 评论0 102011/12 Dec10