黄舟
浏览量9580    |    粉丝141    |    关注0
  • 黄舟

    黄舟

    2016-12-22 09:26:22
    PHP漏洞全解(五)-SQL注入攻击
    摘要:本文主要介绍针对PHP网站的SQL注入攻击。所谓的SQL注入攻击,即一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据。 ...
    2211
  • 黄舟

    黄舟

    2016-12-22 09:27:58
    PHP漏洞全解(六)-跨网站请求伪造
    摘要:本文主要介绍针对PHP网站的跨网站请求伪造。在CSRF所有攻击方式中包含攻击者伪造一个看起来是其他用户发起的 HTTP 请求,事实上,跟踪一个用户发送的 HTTP 请求才是攻击者的目的。 ...
    1553
  • 黄舟

    黄舟

    2016-12-22 09:41:03
    PHP漏洞全解(七)-Session劫持
    摘要:本文主要介绍针对PHP网站Session劫持。session劫持是一种比较复杂的攻击方法。大部分互联网上的电脑多存在被攻击的危险。这是一种劫持tcp协议的方法,所以几乎所有的局域网,都存在被劫持可能。 ...
    2383
  • 黄舟

    黄舟

    2016-12-22 09:44:44
    PHP漏洞全解(八)-HTTP响应拆分
    摘要:本文主要介绍针对PHP网站HTTP响应拆分,站在攻击者的角度,为你演示HTTP响应拆分。 ...
    1747
  • 黄舟

    黄舟

    2016-12-22 09:47:54
    PHP漏洞全解(九)-文件上传漏洞
    摘要:本文主要介绍针对PHP网站文件上传漏洞。由于文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型,导致允许攻击者向某个可通过 Web 访问的目录上传任意PHP文件,并能够将这些文件传递给 PHP解释器,就可以在远程服务器上执行任意PHP脚本,即文件上传漏洞。 ...
    2040
  • 黄舟

    黄舟

    2016-12-22 09:56:42
    原创:PHP内核研究之类的实现
    摘要:原创:PHP内核研究之类的实现 ...
    1332
  • 黄舟

    黄舟

    2016-12-22 09:58:27
    原创:PHP内核研究之类的成员属性和方法
    摘要:原创:PHP内核研究之类的成员属性和方法 ...
    1475
  • 黄舟

    黄舟

    2016-12-22 10:08:57
    摘自PHP手册[1] – 需要注意的基础知识
    摘要:话说天涯最近利用空闲时间要完整的看一遍手册,话说会在博客里面发布一些自认为我们容易忽略的东西。不多说,第一篇。 ...
    1375
  • 黄舟

    黄舟

    2016-12-22 10:09:50
    摘自PHP手册[2] – 常用系统函数概览
    摘要:最近系统的把PHP手册阅读了一遍,目前到了手册最核心的部分,系统函数库。这是手册的精髓所在。然后庞大的函数库,我们目前并不需要全部掌握,下面是经过本人一一浏览后自认为比较常用的且需要掌握的一系列系统函数,具体请用法参考PHP手册。 ...
    1492
  • 黄舟

    黄舟

    2016-12-22 10:11:00
    摘自PHP手册[3] – Classes/Objects 类/对象函数
    摘要:简介:本类函数允许获取类和对象实例的信息。可以取得对象所属的类的名字,以及它的成员属性和方法。通过使用这些函数,不仅可以弄清楚一个对象类的全体成员,而且可以知道它的起源(例如,该对象类是哪个类的扩展)。 ...
    1835

最新下载

更多>
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号