PHP

【V4下载】VOCALOID 4.5.2 V4 Plus Alpha编辑器下载/自带BPM Analyzer/Wave Track Transcoder/支持v5声库

【V4下载】VOCALOID 4.5.2 V4 Plus Alpha编辑器下载/自带BPM Analyzer/Wave Track Transcoder 支持V5 声库体质的Vocaloid 4! Onedrive不限速网盘下载链接在下面 V4 FE Plus 原文链接:https://blog.imikufans.fun/index.php/2023/08/27/vxzvvpabjqxzzdba

全面解读SSRF

一、简介: ​ SSRF (Server-Side Request Forgery)服务器端请求伪造,是一种由攻击者构造,由服务端发起请求的一个安全漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。 1.1、漏洞产生原理: ​ SSRF 形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。比如从指定 URL 地址获取网页文本内容,加载指定地址

【LGR-156-Div.3】洛谷网校 8 月普及组月赛 I & MXOI Round 1 & 飞熊杯 #2(同步赛)

【LGR-156-Div.3】洛谷网校 8 月普及组月赛 I & MXOI Round 1 & 飞熊杯 #2(同步赛) (T1) luogu P9581 宝箱 (100pts) 水题,模拟即可。 (T2) luogu P9582 方格 (100pts) 水题。 令 (sum_{i,j}) 表示 ((1,1) sim (i,j)) 中与 ((i,j)) 颜色相同的数量,则所

php实战手册(6)

目录函数全局变量 函数 全局变量 下面这段代码是错误的 下面也是错误的 下面是对的 &$result传引用 函数内使用全局变量使用global声明

CRMEB

后台更换域名,不能简单的将配置里面的域名改成新域名,那样会导致部分图片无法正常显示 具体步骤 1.将设置里面的域名保持旧域名先不改变 2.在维护-数据维护-清除数据里面找到更换域名,然后将新域名填写进去 3.替换完成之后,将设置里面的域名改成新域名     在CRMEB的多商户版中,更换域名后图片不显示的问题可能是因为图片路径没有正确更新导致的。可以尝试通过以下步骤解决: 在命

consul部署

consul部署主要实现自动注册和服务发现,当服务器集群中增加一台新的机器,consul可以自动识别并加入服务,完成自动化。 目录 一、服务注册与发现 二、consul 三、consul 部署 四、总结     一、服务注册与发现    服务注册与发现是微服务架构中不可或缺的重要组件。起初服务都是单节点的,不保障高可用性,也不考虑服务的压力承载,服务之间调用单纯的通过接口访问。

[CISCN 2019华东南]Web11

[CISCN 2019华东南]Web11 题目来源:nssctf 题目类型:web 涉及考点:SSTI、RCE 1. 先简单介绍一下SSTI 模板引擎:(这里特指用于Web开发的模板引擎) 是为了使用户界面与业务数据(内容)分离而产生的,它可以生成特定格式的文档,利用模板引擎来生成前端的html代码,模板引擎会提供一套生成html代码的程序,然后只需要获取用户的数据,然后放到渲染函数里,然后生成模

KindEditor 从word中复制内容带多张图片

​  ueditor粘贴不能粘贴word中的图片是一个很头疼的问题,在我们的业务场景中客户要求必须使用ueditor并且支持word的图片粘贴,因为这个需求头疼了半个月,因为前端方面因为安全的原因是不允许访问本地文件的。 首先说一下,ueditor粘贴word图片的问题已经解决,但是不是纯web方法解决的,在纯浏览器的条件下是否能够解决也不确定中,但是ckeditor是可以支持word图

宝塔机为php打扩展后失效的解决方案

宝塔有两个配置文件,php.ini,php-cli.ini, 如果我们是手动安装的扩展 ,两边都要同步  重启php服务生效

电商

## 项目名称 :shopxo 开源地址:https://github.com/gongfuxiang/shopxo 技术栈: - 使用thinkphp 开源了基本功能,将各种定制化的功能呢 打包成插件 售卖,基本功能支持各种线上支付; - 前端是用uniapp 支持跨平台打包 ; - 打包成的插件购买后能否二次使用 :待定 ? ## shopxo 进销存: 地址: https

wangEditor 从word中复制内容带多张图片

​  由于工作需要必须将word文档内容粘贴到编辑器中使用 但发现word中的图片粘贴后变成了file:///xxxx.jpg这种内容,如果上传到服务器后其他人也访问不了,网上找了很多编辑器发现没有一个能直接解决这个问题 考虑到自己除了工作其他时间基本上不使用windows,因此打算使用nodejs来解决这一问题 发现不管什么编辑器只要将图片转换成base64后就可以直接使用(IE8及一

ssd 固态硬盘检测工具 (as ssd benchmark)

https://as-ssd-benchmark.en.softonic.com/ http://www.alex-is.de/PHP/fusion/downloads.php?cat_id=4&download_id=9   A free utility program, AS SSD Benchmark determines the performance of s

FCKEditor 从word中复制内容带多张图片

​  图片的复制无非有两种方法,一种是图片直接上传到服务器,另外一种转换成二进制流的base64码 目前限chrome浏览器使用 首先以um-editor的二进制流保存为例: 打开umeditor.js,找到UM.plugins['autoupload'],然后找到autoUploadHandler方法,注释掉其中的代码。 加入下面的代码: //判断剪贴板的内容是否包含文本 //首先解释

Linux服务器中了病毒后的清理方法

Linux服务器中了病毒后的清理方法 2022-12-192055发布于浙江 版权   简介: Linux服务器中了病毒后的清理方法 大家在使用ECS云服务器的过程中,有时会遇到中毒的情况,碍于技术和经验问题,想要排除病毒却无从下手,亦或者是做了清除但是又发现复发。下面为大家提供一些排查方法和预防措施,以供参考。 说明:本文是拿 CentOS 7.X

在线编辑器 从word中复制内容带多张图片

​    自动导入Word图片,或者粘贴Word内容时自动上传所有的图片,并且最终保留Word样式,这应该是Web编辑器里面最基本的一个需求功能了。一般情况下我们将Word内容粘贴到Web编辑器(富文本编辑器)中时,编辑器都无法自动上传图片。需要用户手动一张张上传Word图片。如果只有一张图片还能够接受,如果图片数量比较多,这种操作就显得非常的麻烦。 1、只粘贴图片并上传到服

php读入和伪协议

前言:今天做题遇到了php伪协议,不会,所以来学习一下(有些内容是问new bing 的,不是我写的) 1.0 什么是php伪协议 什么是php伪协议,就是php支持的协议和封装协议 1.1 什么时候使用php伪协议? 在文件包含时使用php伪协议,常见的文件包含函数如下 1 include **2 require ** 3 include_once 4 require_o

discuz3.4,关于安装dev8133插件(购买帖子内容),在论坛对用户组开启评分功能后,用户一点击评分,确定提交后,短暂的将dev8133标签内隐藏的内容暴露了。

漏洞修补方案一:后端措施 在source/module/forum/forum_misc.php文件中,$post = C::t('forum_post')->fetch('tid:'.$_G['tid'], $_GET['pid']);//这一步调用大C的静态方法t()从表forum_post中根据tid和pid共同查询出当前要评分的帖子主体内容 对此处查询出来的$post数据直接后端进行

SEACMS网站挖洞实况

SEACMS网站挖洞实况 打开网站 尝试使用万能代码admin进入后台,发现找不到网页 咱们换一个思路,将admin改为houtai试试,发现登录后端成功 老规矩,咱们先使用bp抓包,把登录名和密码爆破出来 设置攻击模式为Cluster bomb,设置两个攻击变量和它们的密码字典 点击start attack,开始攻击,爆破出用户名和密码admin,root 登录网站,依次打开设置-》

Parallels Desktop 19 Mac虚拟机 V19.0.0中文版

Parallels Desktop 19激活版是一款专为Mac用户设计的虚拟机软件。它允许用户在Mac上同时运行多个操作系统,如Windows、Linux和其他版本的Mac OS。Parallels Desktop 19下载具有许多强大的功能和改进,使其成为Mac用户的理想选择。 点击获取Parallels Desktop 19 Parallels Desktop 19主要特点: 快速性能:P

javascript实现大文件上传下载

​  IE的自带下载功能中没有断点续传功能,要实现断点续传功能,需要用到HTTP协议中鲜为人知的几个响应头和请求头。   一. 两个必要响应头Accept-Ranges、ETag         客户端每次提交下载请求时,服务端都要添加这两个响应头,以保证客户端和服务端将此下载识别为可以断

vue实现大文件上传下载

​  以ASP.NET Core WebAPI 作后端 API ,用 Vue 构建前端页面,用 Axios 从前端访问后端 API ,包括文件的上传和下载。   准备文件上传的API   #region 文件上传  可以带参数   &nbs

PHP发送阿里云短信

1.阿里云开通短信服务,申请签名,模板,和AccessKey  2.下载PHP版本的SDK:https://help.aliyun.com/document_detail/55359.html?spm=a2c4g.55284.0.0.2a4b11da3sdcbG  3.将sdk文件夹放到项目里面,这里是直接放到了api文件夹,注意修改命名空间  4.在api里自

SQL注入基础学习6

SQL注入基础学习6 三、sqli-labs的page-2 6、第24关 二次注入基础知识 二次注入原理:在第一次进行数据库插入数据的时候,仅仅只是使用了addslashes(addslashes() 函数返回在预定义字符之前添加反斜杠的字符串。)或者是借助get_magic_quotes_gpc(php7.4版本之后被弃用)对其中的特殊字符进行了转义,但是addslashes有一个特点就是虽

WebUploader实现大文件上传下载

​ ASP.NET上传文件用FileUpLoad就可以,但是对文件夹的操作却不能用FileUpLoad来实现。 下面这个示例便是使用ASP.NET来实现上传文件夹并对文件夹进行压缩以及解压。 ASP.NET页面设计:TextBox和Button按钮。   ​ 编辑 TextBox中需要自己受到输入文件夹的路径(包含文件夹),通过Button实现选择文件夹的问题还没有解决,暂时只能手动输

Linux运维工程师面试题(2)

目录Linux运维工程师面试题(2)1 访问一个网站的流程2 TCP 三次握手,四次挥手3 apache 和 nginx 有哪几种虚拟主机4 TCP 和 UDP 的区别5 nginx 和 apache 的区别6 什么是反向代理,什么是正向代理,区别是什么?7 cookie和session的区别8 nginx 调优9 系统出现大量的 time_wait 问题怎么解决10 拿到一台新服务器后需要干什么

oracle表分区

转:http://www.bxcqd.com/news/43471.html 【ORACLE表分区】 一.表分区策略 1.识别大表 采用ANALYZE TABLE语句进行分析,然后查询数据字典获得相应的数据量。 2.大表如何分区 可根据月份,季度以及年份等进行分区; 3.分区的表空间规划 要对每个表空间的大小进行估计 二.创建表分区 a.创建范围分区的关键字是'RANGE' 1.范围分区 crea

pikachu网站文件包含漏洞

pikachu网站文件包含漏洞 本地文件包含 在PHPstudy配置文件中,将allow_url_include 的状态打开:Off修改为On(本地主机可不修改allow_url_include) 打开本地文件包含模块 把file1.php改成1.php,报错出路径 构造url(相对路径):加这么多…是为了保证到达服务器的E盘根目录,可以看到读取是成 功的,没有报错,即上传成功 http:/

jsp实现大文件上传下载

​  这里只写后端的代码,基本的思想就是,前端将文件分片,然后每次访问上传接口的时候,向后端传入参数:当前为第几块文件,和分片总数 下面直接贴代码吧,一些难懂的我大部分都加上注释了: 上传文件实体类: 看得出来,实体类中已经有很多我们需要的功能了,还有实用的属性。如MD5秒传的信息。 public class FileInf {    &

<<  <  88  89  90  91  92  93  94  95  96  97  98  >  >>