[CTF/Web] PHP 反序列化学习笔记
Serialize & unserialize 这两个方法为 PHP 中的方法, 参见 serialize 和 unserialize 的官方文档. 以下内容中可能存在 字段, 属性, 成员 三个名词误用/混用, 但基本都表示 属性 文章仍在完善之中, SESSION 反序列化漏洞要学废了 入门 我 ... »
Serialize & unserialize 这两个方法为 PHP 中的方法, 参见 serialize 和 unserialize 的官方文档. 以下内容中可能存在 字段, 属性, 成员 三个名词误用/混用, 但基本都表示 属性 文章仍在完善之中, SESSION 反序列化漏洞要学废了 入门 我 ... »
前言 php是网络安全学习里必不可少的一环,简单理解php的开发环节能更好的帮助我们去学习php以及其他语言的web漏洞原理 正文 在正常的开发中,文件的功能是必不可少,比如我们在论坛的头像想更改时就涉及到文件的上传等等文件功能。但也会出现漏洞,或者一些bug。这部分是php开发部分的文件上传、删除 ... »
近几年IT界软硬件“国产化”搞得很密集,给很多公司带来了商机。但是有些公司拿国外的代码改改换个皮肤,就是“自主知识产权”的国产软件,光明正大卖钱,这个有点...,还经常有丑闻露出,譬如某星浏览器、C某-IDE... 话不多说,最近有个项目需要国产化改造,业主方推荐了国产数据库 瀚高数据库,我们原来用 ... »
IIS+PHP的权限问题,解决PHP权限问题,解决IIS权限问题,应用程序池标识解决权限问题,IUSR与IIS_IUSRS权限问题,IUSR权限设置,web.config权限问题 ... »
目录? 安装PHP-FFMpeg? 视频中提取一张图片? 视频中提取多张图片? 调整视频大小? 视频添加水印? 生成音频波形? 音频转换? 给音频添加元数据? 拼接多个音视频? 截取音视频? 提取 gif 动图? 裁剪视频? 转换视频格式? 调整视频帧率? 获取音视频信 ... »
PHP 是个庞然大物。 尽管有人不断宣称 PHP “即将消亡”。 但无法改变的事实是:互联网依然大量依赖 PHP。本文将通过大量的数据和事实告诉你为何 PHP 仍然在统治着互联网,你大爷仍然还是你大爷。 统计数据 PHP 仍然是首选编程语言 根据 W3 Techs 对全球前 1000 万个网站使用的 ... »
本篇文章和大家了解一下uni-app结合PHP实现单用户登陆demo的介绍。有一定的参考价值,有需要的朋友可以参考一下,希望对大家有所帮助。 单用户登陆 即在一个应用中,同一个用户只能在线登陆一个,一个用户登陆,在其他设备上会被即时挤下线,确认后清空登陆该设备上的登陆装填并退回到登陆界面。 uni »
近几年来Laravel在PHP领域大放异彩,逐渐成为PHP开发框架中的中流砥柱。 这个系列的文章, 会带你一起探知Laravel框架底层的实现细节。与其他框架相比,Laravel的设计理念确实更为先进(服务、容器、依赖注入、facade。。。),初读代码时会感觉代码晦涩难懂,而一旦弄清了整套框架的基 ... »
今天小编给大家分享的是PHP redis Sorted Set如何实现字符串去重代码,相信很多人都不太了解,为了让大家更加了解,所以给大家总结了以下内容,一起往下看吧。一定会有所收获的哦。 可以使用 Redis 的 Sorted Set 有序集合来实现字符串去重的功能。 具体步骤如下: 首先将要去重 »
今天小编给大家分享的是php中关于token验证的问题解决,相信很多人都不太了解,为了让大家更加了解,所以给大家总结了以下内容,一起往下看吧。一定会有所收获的哦。 token验证 什么是token?我相信很多开发者都或多或少听过基于 token 的用户鉴权和基于 session 的用户鉴权,而今天说 »
1.前言 阿里最近又进行了史诗级的大裁员,IT行业肉眼可见的持续性衰退与没落。当潮水退却,才能看出谁在裸泳。作为当今计算机编程界的几大主力语言,谁才真正的裸泳者呢? 2.描述 1.Python: Python作为一款解释性的动态语言,它很早就诞生了。它的第一个发行版1991年出世,比Java还要早四 ... »
用腾讯云的云函数做一个微信公众号早安,每天定时发送早安给你的女朋友! 1.首先我们登录腾讯云,在搜索栏搜索云函数,或直接用这个链接进入curl.qcloud.com/Td0IkpmD 2.进入云函数,点击立即体验 3.这里我们选择 按照步骤选择 php 4.再就是配置页面,这里我们只需要配置两个地方 ... »
本次安装的推荐配置: nginx 1.24.0 mysql 5.7.43 php 7.4.3-fpm redis 7.2.0 一、安装虚拟机 vm虚拟机需要4g内存,网络使用nat模式设置静态ip、50G硬盘、1cpu、2核(踩坑经验:太低配置重启后会开不了机) 二、安装centos7 uname ... »
问题描述 在App Service for linux上创建一个PHP应用,通过 phpinfo() 查看PHP的扩展设置,发现JIT没有被开启, jit_buffer_size 大小为0. 那么,在App Service的环境中,如何开启JIT呢? 问题解答 PHP 8在PHP的内核中添加了JIT ... »
字符串是字符序列,比如 "Hello world!"。 PHP strlen() 函数 strlen() 函数返回字符串的长度,以字符计。 下例返回字符串 "Hello world!" 的长度: <?php echo strlen("Hello world!"); ?> 以上代码的输出是:12 提示 ... »
字符串、整数、浮点数、逻辑、数组、对象、NULL。 PHP 字符串 字符串是字符序列,比如 "Hello world!"。 字符串可以是引号内的任何文本。您可以使用单引号或双引号: 实例 <?php $x = "Hello world!"; echo $x; echo "<br>"; $x = 'H ... »
在 PHP 中,有两种基本的输出方法:echo 和 print。 PHP echo 和 print 语句 echo 和 print 之间的差异: echo - 能够输出一个以上的字符串 print - 只能输出一个字符串,并始终返回 1 提示:echo 比 print 稍快,因为它不返回任何值。 P ... »
自己做博客站太难了,SEO太差自己都搜不到,原文地址求你点进去看:https://typecho.hanzhe.site/archives/88 ## 说在前面 很早之前还没参加工作的时候,手头没钱,想要看一些电影什么的充不了会员,一般都会在网上搜VIP影视这类的盗版网站,参加工作后对这些网站仍然很 ... »
# 背景 出于某些原因,我们有时会在PHP中通过exec来调用Python代码,有可能是某些功能只能用Python实现(或用Python实现比较方便),有可能是出于性能考虑(Python可以执行耗时任务)。 但我们有时会发现,在控制台用命令行的方式运行python脚本一切正常,在 php 中用 `e ... »
# 背景 对于PHP的调试,一般来说我们用 `echo` 和 `var_dump` 就够用了。 有时会碰到要解决复杂的逻辑或需要确认代码的运行顺序,这里用`var_dump`效率就比较低了,这时建议用断点的方式进行代码调试。 这里通过 xdebug 配合vscode 的 php debug插件来实现 ... »