PHP

crypto工具(持续更新)

JSFuck: http://www.hiencode.com/jsfuck.html 在线解密工具:https://www.sojson.com/encrypt_rabbit.html Brainfuck:https://www.sojson.com/encrypt_rabbit.html 凯撒密码:https://www.qqxiuzi.cn/bianma/kaisamima.php 埃特巴什

php反序列化逃逸

之前就对字符串逃逸这一块理解的不是很深刻,下面通过一位师傅的博客来进一步深入理解一下有关php字符串逃逸的相关内容。 贴上师傅的博客地址:https://blog.csdn.net/qq_45521281/article/details/107135706 先来说一下什么是字符串逃逸,就是我们可以构造一些恶意代码,让其在反序列化的时候执行我们想让它执行的。在这过程中造成的字符串的增加或者减少称为字

基于docker 安装 nacos 并配置 认证

参考文档: https://nacos.io/zh-cn/docs/v2/guide/user/auth.html https://www.jb51.cc/notes/3282994.html https://m.php.cn/docker/520734.html https://blog.csdn.net/anyeshenshang1/article/details/107852300?utm_

在centos8源码部署LAMP

目录在centos8源码部署LAMP一、安装httpd二、安装mysql三、安装php四、配置apache五、配置虚拟化 在centos8源码部署LAMP 一、安装httpd 二、安装mysql 三、安装php 四、配置apache 五、配置虚拟化 查看:

k8s资源对象(二)

Configmap和Secret资源介绍 secret和configmap资源都是通过挂载的方式将对应数据挂载到容器内部环境中去使用,两者的使用没有太多的不同 ,configmap资源通常用于为pod提供配置文件;secret资源主要用于为pod提供证书、用户名密码等敏感数据; configmap资源 Configmap将非机密性信息(如配置信息)和镜像解耦, 实现方式为将配置信息放到co

支持复制粘贴word公式的百度HTML编辑器

​  当前功能基于PHP,其它语言流程大致相同   1.新增上传word json配置 在ueditorphpconfig.json中新增如下配置:       /* 上传word配置 */     "wordActionName": "wordupload", /*&

每日打卡,pta题目

给定一个长度不超过 104 的、仅由英文字母构成的字符串。请将字符重新调整顺序,按 PATestPATest.... 这样的顺序输出,并忽略其它字符。当然,六种字符的个数不一定是一样多的,若某种字符已经输出完,则余下的字符仍按 PATest 的顺序打印,直到所有字符都被输出。 输入格式: 输入在一行中给出一个长度不超过 104 的、

HTML(二)

  表格 表格的主要作用 3.表格的具体用法: ​ <table> ​ <tr> ​ <td>单元格内的文字</td> ​ ... ​ </tr> ​ ... ​ </table> ​ 1.<table> </table> 是用于定义表格的标签。 ​ 2.<tr>

mysql的继续学习第二天

在mysql中 读取文件的函数load_file 使用方法:select * from article where id=-1 union select 1,1,1,1,load_file('c:/boot.ini');//load_file会占一位,并且路径使用括号包围 into outfile写入函数:(来自csdn查找) 要使用into outfile 把代码写到web目录取得webshel

Graphpad Prism9.5.1 科研医学生物数据处理绘图软件安装教程 (含Win/Mac版)

GraphPad Prism GraphPad Prism是一款非常专业强大的科研医学生物数据处理绘图软件,它可以将科学图形、综合曲线拟合(非线性回归)、可理解的统计数据、数据组织结合在一起,除了最基本的数据统计分析外,还能自动生成统计图。     安装教程 下面就简单的介绍一下Win版的安装教程 详细图文教程及下载地址 可查看 Graphpad Prism9.5.1 科学绘

直播app开发搭建,scroll-view封装自定义下拉刷新

直播app开发搭建,scroll-view封装自定义下拉刷新 完整代码   <!-- container.vue --><template><view><scroll-viewscroll-y="true"class="scroll-view":refresher-enabled="refresh":refresher-triggered="tr

直播平台源码,Layui-open 打开一个新页面

直播平台源码,Layui-open 打开一个新页面                   edit: function () {                var _this = this;    &nbsp

PHP用PhpOffice->PhpSpreadsheet导出excel

phpexcel由于版本陈旧性能低下官方放弃维护转而开发PhpSpreadsheet 用了最新得psr标准因而 对php版本不向下兼容需要注意!。 PhpSpreadsheet是一个用纯PHP编写的库,提供了一组类,使您可以读取和写入不同的电子表格文件格式PhpSpreadsheet提供了丰富的API接口,可以设置诸多单元格以及文档属性,包括样式、图片、日期、函数等等诸多应用,总之你想要什么样的E

免费服务器

正好近两天在学习PHP环境搭建与部署,本地部署了几套代码总是有问题,于是就百度"免费虚拟主机",免费云服务器”等关键词就找到了这一家“优豆云”,正和我的需求,注册也简单,认证也简单,不用10分钟一台免费的主机就出现在了眼前,配置简单方便,内置的操系统方便,系统3-5分钟就安装完毕,轻轻松松模拟了一套真实的线上环境来练手。大家可以去试下优豆云 https://www.udouyun.com &nb

支持复制粘贴word公式的KindEditor编辑器

​  图片的复制无非有两种方法,一种是图片直接上传到服务器,另外一种转换成二进制流的base64码 目前限chrome浏览器使用 首先以um-editor的二进制流保存为例: 打开umeditor.js,找到UM.plugins['autoupload'],然后找到autoUploadHandler方法,注释掉其中的代码。 加入下面的代码: //判断剪贴板的内容是否包含文本 //首先解释

国产单片机开发版 All In One

国产单片机开发版 All In One Raspberry Pi 国产替代品 ❓ 硬件配置还行, 配套软件生态不太行呀,感觉只适合小众用户玩玩而已 demos 最强路由器 ✅ FrindlyElec / 友善电子 NanoPi R6S Rockchip RK3588S $139.00 https://www.friendlyelec.com/index.php?route=pr

直播源码开发,js监听在当前页面停留太长时间

直播源码开发,js监听在当前页面停留太长时间  使用   // 引用方法<script src="./longTimeStopScreen.js"></script><script>  window.onload = () => {    // 定义倒计时的时长    const tim

web api和rest api的区别

web api和rest api的区别  DELPHI似乎很少讲WEB API,讲得多的是REST API,其实REST API是WEB API的一个子集。DELPHI完全可以开发WEB API。  相比DELPHI,PHP,.NET 喜爱用WEB API名词。 什么是web api?通讯:HTTP请求方

laradock的基础使用

一、安装laradock 1. 如果有laravel项目并使用git,可以用git submodule将laradock克隆到laravel根目录,方便后续管理 git submodule add https://github.com/laradock/laradock.git 2. 如果不需要安装到git submodule中,可以安装到任意位置 git clone https://github

5、请求伪造漏洞

请求伪造漏洞:SSRF(服务器端请求伪造)、CSRF(跨站请求伪造) 一、SSRF漏洞概念:  攻击者构造形成由服务器端发起请求的一个安全漏洞,攻击目标是从外网无法访问的内部系统,可以对内外网或者本地进行端口扫描,某些情况下端口的Banner会回显出来(比如3306),使用file:///协议读取本地文件。   首先,我们要对目标网站的架构了解,脑子了要有一个架构图。比如 : A网站,是一个所有人

[HMV] Ripper

0x00 配置 攻击机 IP: 172.16.1.25 靶机 IP: 172.16.1.90 0x01 攻击 使用 Nmap 扫描目标靶机开放的端口 发现了 22(SSH) 和 80(HTTP) 端口。查看 Web 页面 网页和源码都没有任何提示。尝试扫描网站后台 发现了一个可疑文件,staff_statements.txt。打开看看 提示我们技术员正在使用旧的 SSH 连接文件。最后在

call_user_func_array

call_user_func_array() 函數是 PHP 中非常實用的一個函數,它可以讓你以陣列的形式動態地傳遞參數給一個函數或者方法,以便更加靈活地調用函數或者方法。該函數的語法和使用方法都非常簡單,你只需要傳遞一個回調函數或者方法的名稱和一個包含參數的陣列即可。使用 call_user_func_array() 函數可以讓你避免冗長的代碼,提高代碼的可讀性和維

Yii2-app-advanced的配置文件优先级

Yii2高级模板中支持多套环境配置,并且有优先级重写覆盖 默认有两种dev和prod,在应用目录 environments  下 Yii2中的config配置文件(main.php 和 params.php)具有极大的灵活配置,结合配置文件的加载顺序 1、使用约定  - 应用目录下有 config/main.php 和 params.php 是一个全职全集    目录下的 *-

Prompt Engineering优化原则 - 以Webshell代码解释为例

一、LLM prompt优化原则 本文围绕“PHP代码解释”这一任务,讨论LLM prompt优化原则。 代码样例如下: 我们会根据不同的原则,修改对应的prompt提示词,并观察、分析GPT-3.5 Turbo得到的回应。 总体来说,iterative prompt development的循环如下图所示, prompt guidelines Be clear and specific

今日学习简单sql注入

一般的sql注入思路:看是否有注入点的方式1. and 1=1 正确;and 1=2 错误(原因:逻辑运算的判断)方式2.随便输入一串字符看是否报错,如果报错或者跳转说明有检测大部分没漏洞。使用order by查看列数使用语句union select1,2,3,4等查看回显可以在回显的字段进行下面信息数据库版本(version()) 5.7.22-0ubuntu0.16.04.1数据库(datab

nginx-test.conf

server { listen 80; server_name test; }

kubernetes部署Open-LDAP、Go-admin-ldap

1.搭建openLDAP 1.1.创建命名空间 kubectl create namespace kube-ops 1.2.创建pvc 存储使用的是nfs方式挂载,storageClassName为默认,所以可写可不写。 mkdir -p ~/ldap ; cd ~/ldap cat > pvc.yaml << EOF apiVersion: v1 kind: Persisten

vue中实现文件上传下载的三种解决方案(推荐)

​  一、概述   所谓断点续传,其实只是指下载,也就是要从文件已经下载的地方开始继续下载。在以前版本的HTTP协议是不支持断点的,HTTP/1.1开始就支持了。一般断点下载时才用到Range和Content-Range实体头。HTTP协议本身不支持断点上传,需要自己实现。   二、Range    用于请求头中,指定第一个字节的位置和最后一个字节

uniapp微信小程序昵称和头像更新

问题:微信小程序更新昵称和头像 1.昵称更新 前端:    <input class="font_1 text_2 tex" v-model="nickname" type="nickname" @blur="bindblur" placeholder-style="color:#fff" placeholder="编辑资料" @input="bindinput"> bindbl

<<  <  148  149  150  151  152  153  154  155  156  157  158  >  >>