PHP

php软连接

源文件  /www/server/php/72/bin/php 目标文件  /usr/bin/php ln -s /www/server/php/72/bin/php /usr/bin/php 如果报错ln: failed to create hard link '/usr/bin/php': File exists 换成强制 ln -sf /www/server/php/72/bin/

java实现大文件上传源码

​  我们平时经常做的是上传文件,上传文件夹与上传文件类似,但也有一些不同之处,这次做了上传文件夹就记录下以备后用。   首先我们需要了解的是上传文件三要素: 1.表单提交方式:post (get方式提交有大小限制,post没有) 2.表单的enctype属性:必须设置为multipart/form-data. 3.表单必须有文件上传项:file,且文件项需要给定name值 上

java实现大文件上传代码

​  这里只写后端的代码,基本的思想就是,前端将文件分片,然后每次访问上传接口的时候,向后端传入参数:当前为第几块文件,和分片总数 下面直接贴代码吧,一些难懂的我大部分都加上注释了: 上传文件实体类: 看得出来,实体类中已经有很多我们需要的功能了,还有实用的属性。如MD5秒传的信息。 public class FileInf {    &

家政服务搭建教程

1、环境说明 服务器2核2G,centos7.9,mysql5.7,nginx1.22,php7.2,宝塔8.0.1 2、安装宝塔 如何安装宝塔请查看该网址宝塔 3、创建站点 创建站点的时候,选择创建好数据库。 记录好数据库连接信息 4、上传后台 将上传后的文件解压,我个人习惯将后台重命名为api 5、配置站点 别忘记点击保存 6、安装swoole-loader 宝塔Linux环境安装

SSRF内容

SSRF(Server-Side Request Forgery) 服务器端请求伪造 在服务器上的文件发起的请求访问本机或其他机器上的文件 攻击者构造形成由服务端发起请求的安全漏洞 相关函数 curl_exec   可以执行cURL会话,返回网站代码   用途:爬虫、获取接口数据、FTP下载文件   使用时需要添加php_从curl.dll扩展   &nb

about IO performance

tuning https://www.yugabyte.com/blog/linux-performance-tuning-memory-disk-io/ https://blog.mi.hdm-stuttgart.de/index.php/2022/04/01/improve-your-storage-i-o-performance-today/ https://medium.com/vswe/

iwebsec-xss 01 反射型xss

01、题目分析 反射型跨站脚本攻击本质上是构造恶意连接的形式,诱导用户打开,由于链接内所携带的参数会回显于页面中或作为页面的处理数据源,最终造成XSS攻击。 02、xss 这一题已经提示是反射型xss了,而且还有提示,可以注入的参数为name,所以直接在参数值中输入js代码即可 03、源码分析

iwebsec-xss 02 存储型xss

01、题目分析 存储型xss是将js代码存储在服务器端,当用户访问网页的时候,就会执行js代码,常见于留言板等功能模块 02、xss 这一题已经提示是存储型ss了,而且还有输入框,所以直接在输入框中输入js代码即可 可以发现js代码被成功执行了 03、源码分析

iwebsec-xss 03 DOM型xss

01、题目分析 DOM型比较与存储型不一样的是,存储型是将js代码存放在数据库中,而dom型是在客户端插入恶意代码,不涉及后端 02、xss 查看前端代码可以发现,有一个domxss函数,这段代码的作用是获取id为"input"的元素的值,并将其设置为id为"output"的元素的innerHTML属性 所以直接在输入框中输入html代码即可 可以发现html标签中的js代码alert(1)

iwebsec-xss 04 xss修复示例

01、题目分析 这一题就不是解题了,是教如何实现防范xss漏洞的,因此我们重点分析源码,是如何实现防范xss的 02、xss 按照第一关的xss方式去访问,可以明显发现没有出弹窗,而是把js代码作为文字输出到界面上 03、源码分析

渗透测试方法论

渗透测试方法论 by:h1ck0r 了解渗透测试的概念 熟悉渗透测试的必要性 了解渗透测试的分类 熟悉渗透测试的标准与执行流程 渗透测试的概念 渗透测试(Pentest) --- 一种通过模拟黑客攻击的技术与方法,挫败目标系统的安全控制措施并活的控制访问权的安全测试方法. 网络渗透测试主要依据CVE(Common Vulnerabilities and Exposures)已经发现的安

lvgl-字库移植

移植一下中文字库,不然后面有点麻烦 1.先下载字库工具; 链接我忘记了,百度应该有 2.设置字体等选项 设置这些选项然后就可以开始转换了,字体我记得下的时候自带一个的 3.复制到程序内部: 4.挂载字体(局部声明) 这个是每个文件都需要声明一次的,而且部件要使用的话也要设置 5.给部件添加字体; 版本问题 由于版本问题0.4满足不了8.0的版本所以只能下0.5的测试版 http://dz

Laravel 10 记录一次 多对多关联由于表名问题(英文语法转换)导致的查询不到bug

参考 https://segmentfault.com/q/1010000018450663 https://learnku.com/docs/laravel/10.x/eloquent-relationships/14889#a93d4c https://learnku.com/docs/laravel/10.x/eloquent-relationships/14889#6bf722 获取中间

如何复制word的图文到Web编辑器中自动上传

​  由于工作需要必须将word文档内容粘贴到编辑器中使用   但发现word中的图片粘贴后变成了file:///xxxx.jpg这种内容,如果上传到服务器后其他人也访问不了,网上找了很多编辑器发现没有一个能直接解决这个问题 考虑到自己除了工作其他时间基本上不使用windows,因此打算使用nodejs来解决这一问题 发现不管什么编辑器只要将图片转换成base64后就可以直接使

xfs文件系统核心架构介绍

版权声明:本文为CSDN博主「瞧见风」的原创文章,遵循CC 4.0 BY-SA版权协议原文链接:https://blog.csdn.net/scaleqiao/article/details/52098546 (注:xfs文件系统是一套非常成熟的文件系统,目前对其原理进行学习并记录blog,方便工作中对涉及的文件系统进行维护) 0 文件系统 引用维基百科对文件系统的定义:“计算机的文件系统

odoo 修改属性

https://www.lmlphp.com/user/63822/article/item/2434309/按条件隐藏: <xpath expr="//group[1]" position="attributes"> <attribute name="attrs">{'invisible':[('uid_qx','=',False),('customer','=',

如何复制word的图文到TinyMCE中自动上传

​ 图片的复制无非有两种方法,一种是图片直接上传到服务器,另外一种转换成二进制流的base64码 目前限chrome浏览器使用 首先以um-editor的二进制流保存为例: 打开umeditor.js,找到UM.plugins['autoupload'],然后找到autoUploadHandler方法,注释掉其中的代码。 加入下面的代码: //判断剪贴板的内容是否包含文本 //首先解释一下为什么要

Linux7.9安装LNMP

1、安装MariaDB/MySQL CentOS/RHEL7使用了MariaDB替代了默认的MySQL。作为MySQL的简单替代品,MariaDB保证了与MySQL的API和命令行用法方面最大的兼容性。下面是关于怎么在 CentOS7上安装和配置MaraDB/MySQL的操作示例。 yum install mariadb-server systemctl start mariadb sy

从零开始构建动态网站 - 快速PHP开发

在现代互联网时代,动态网站开发已成为许多技术人员关注的焦点。PHP作为一种广泛使用的服务器端脚本语言,具有简单易学、强大灵活等特点,成为了构建动态网站的首选之一。本文将带领您快速入门PHP开发,从零开始构建一个简单的动态网站,并提供相关的代码示例。 PHP简介 PHP(Hypertext Preprocessor)是一种通用开源的脚本语言,主要用于服务器端Web开发。它可以嵌入到HTML中,通过

WxyCMS伪静态规则

Apache伪静态(即WxyCMS自带的.htaccess文件) <IfModule mod_rewrite.c> Options +FollowSymlinks -Multiviews RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f Rewri

搜索表单

搜索表单 <form method="get" action="{U('search/index/index')}" target="_blank"> <div id="searchtxt" class="searchtxt"> <div class="searchmenu"> <div class="se

会员登录注册

会员相关 会员登录注册 {php $current_userid = intval(get_cookie('_userid'));}{if $current_userid} 你好:{get_cookie('_username')} <a href="{url_referer(0)}" target="_blank">退出</a> {else} <a href="{U(

导航代码

<ul class="menulist"> <li><a {if !isset($catid)} class="current" {/if} href="{SITE_URL}">首页</a></li>{w:nav field="catid,catname,arrchildid,pclink,type,target" where="pare

首页获取文章 、产品列表信息

首页获取文章列表信息 {w:lists field="id,catid,title,thumb,url,color,click,description,inputtime" modelid="1" thumb="1" limit="4" order="inputtime DESC" catid="1" flag="4"}{loop $data $v} <a href="{$v[url]

在 Amazon Linux 2023 上安装 LAMP

通过以下步骤,您可以将带 PHP 和 MariaDB(一个由社区开发的 MySQL 分支)支持的 Apache Web 服务器(有时称为 LAMP Web 服务器或 LAMP 堆栈)安装到 Amazon Linux 2023 实例上。您可以使用此服务器来托管静态网站或部署能对数据库中的信息执行读写操作的动态 PHP 应用程序。 重要 这些过程适用于 Amazon Linux 20

极光推送 flutter

iOS和安卓平台配置 http://isea.site/index.php/archives/42/ 官方文档 https://docs.jiguang.cn/jpush/client/client_plugins github https://github.com/jpush/jpush-flutter-plugin 在北京的灯中,有一盏是我家的。这个梦何时可以实现?哪怕微微亮。北京

Docker 搭建 LNMP 架构的 Wordpress网站

目录一、项目环境二、服务器环境三、任务需求四、获取 Linux 系统基础镜像五、Nginx1. 建立工作目录2. 编写 Dockerfile 脚本3. 编辑 nginx 的主配置文件4. 生成镜像5. 创建自定义网络6. 启动镜像容器7. 验证 nginx六、MySQL1. 建立工作目录2. 编写 Dockerfile3. 编辑 mysql 主配置文件4. 生成镜像5. 启动镜像容器6. 验证 m

[SWPUCTF 2021 新生赛]hardrce

[SWPUCTF 2021 新生赛]hardrce 题目来源:nssctf 题目类型:web 涉及考点:rec 1. 上来直接代码审计 代码给了一个黑名单,过滤了一系列字符,其中包括异或,且过滤了所有字母,这时候就涉及无字母RCE绕过了 具体知识点见:老生常谈的无字母数字 Webshell 总结 (侵删!!) 总之,题目没有过滤 | 以及~,我们可以考虑使用 或 操作或者 取反 操作,这里使

2023.8.20 - nginx子域名简单判断案例

注意点: DNS添加的是cname的解析记录指向当前服务的IP 由于我主域名放的是我另一个资源 lvyehao.com,所以我 $doc 初始值为 "lvyehao.com",否则为 "" 即可 if 为匹配规则,root 为服务器对应路径资源,我资源都放在 /www/wwwroot/ 的目录下,大家根据自己服务器真实路径进行配置即可 这段nginx配置的作用是根据请求的域名设置对应的子域名目

<<  <  90  91  92  93  94  95  96  97  98  99  100  >  >>