TypechoJoeTheme

EYblog - Powered by Eyblog

统计
登录
用户名
密码

郑先森灬

世上没有偶然,有的只是必然,正面面对困难,才能迈向成功。
网站页面
类目归类
搜索到 23 篇与 郑先森灬 的结果
2021-09-22

【技术解读】PHP-SQL注入原理

【技术解读】PHP-SQL注入原理
SQL注入:用户名:’ or 1 # 密码:随便写8位以上 验证码:写正确 概念如果用户在填写表单或者其他数据的时候,通过一些特殊的数据形式,对SQL的行为作出了非法的影响,就叫作SQL注入!基本原理正常执行的sql语句:select * from bg_admin where admin_name='zhouyang' and admin_pass=md5('12345678') 不正常执行的sql语句:select * from bg_admin where admin_name='' or 1 #' and admin_pass=md5('123654uiykgjfhdsav') 由于#在sql语句中是注释符,所以,上面的SQL语句真正执行的是select * from bg_admin where admin_name='' or 1 很显然,上面执行的结果就是where后面的条件永远为真!其实就相当于:select * from bg_admin 其实,在这里可以进行sql注入的“用户名”还有很多,比如:‘ or 1 or ‘select * from bg_admin...
郑先森灬
2021-09-22

技术类

0 评论
2021年09月22日
0 阅读
0 评论
2021-09-18

【技术解读】关于apache反向代理+SSL证书配置范例

【技术解读】关于apache反向代理+SSL证书配置范例
找到项目,找到该项目的网站配置文件,根据下方的配置即可反向代理<VirtualHost *:443> ServerAdmin 8@qq.cc#填写邮箱 DocumentRoot /home/wwwroot/pianyissl.com #随便填写一个存在的网站路径,内容可以是空 ServerName pianyissl.com:443 #填写网站主域名 ServerAlias www.pianyissl.com www2.pianyissl.com #填写网站附加域名 多个域名用空格隔开 SSLEngine on SSLCertificateFile /root/ssl/server.crt #证书crt路径 SSLCertificateKeyFile /root/ssl/server.key #证书key路径 SSLCACertificateFile /root/ssl/ca.crt #ca证书路径 <Directory "/home/wwwroot/pianyissl.com"> SetOutputFil...
郑先森灬
2021-09-18

技术类

0 评论
2021年09月18日
0 阅读
0 评论
2021-09-17

【技术解读】PHP常用函数大全

【技术解读】PHP常用函数大全
1、字符串函数strlen:获取字符串长度,字节长度 substr_count 某字符串出现的次数 substr:字符串截取,获取字符串(按照字节进行截取) mb_strlenmb_substr strchr:与substr相似,从指定位置截取一直到最后 strrchr(获取文件后缀名):与strchr一样,只是从右边开始查找字符 strtolower:所有的字符都小写(针对英文字母) strtoupper:所有的字符都大写 strrev:字符串反转(只能反转英文:英文存储只有一个字节),按照字节进行反转 strpos:从字符串中找对应字符出现的位置(数字下标),从最左边开始找 strrpos:与strpos一样,只是从字符串的右边开始找 trim:去掉函数两边的字符,默认是空格 str_split 函数把字符串分割到数组中。 chunk_split() 函数把字符串分割为一连串更小的部分 str_repeat("Shanghai",5);把字符串 "Shanghai " 重复 5 次 str_replace...
郑先森灬
2021-09-17

技术类

0 评论
2021年09月17日
0 阅读
0 评论
2021-09-16

【技术解读】Linux下SVN的安装以及使用教程

【技术解读】Linux下SVN的安装以及使用教程
1、安装SVNyum install subversion 2、配置2-1、配置仓库在/home下建立一个名为svn的仓库(repository),以后所有代码都放在这个下面,创建成功后在svn下面多了几个文件夹[root@localhost /]# cd /home [root@localhost home]# mkdir svn [root@localhost home]# svnadmin create /home/svn [root@localhost home]# ls svn conf db format hooks locks README.txt 查看创建后的svn目录下的配置文件[root@localhost home]# cd svn/conf [root@localhost conf]# ls authz passwd svnserve.conf注:authz 是权限控制文件passwd 是帐号密码文件svnserve.conf 是SVN服务配置文件2-2、配置passwd[root@localhost conf]# vi passwd [u...
郑先森灬
2021-09-16

技术类

0 评论
2021年09月16日
0 阅读
0 评论
2021-09-15

【工具推荐】Mysql链接工具NaviCat 15 -- 绿色版

【工具推荐】Mysql链接工具NaviCat 15 -- 绿色版
内附安装包以及破解工具操作流程:1、安装软件2、打开破解工具注:退出杀毒软件,否则使用工具存在显示失败的情况在激活工具的第一个选项(1.Patch)里选择Backup,Host,Navicat 是那个版本就选那个版本,这里就选择Navicat V15 就好了,然后点击,Patch按钮,选择Navicat的安装位置中的navicat.exe文件出现以下提示说明Patch成功了。License里选中Enterprise、在Produce里选择Premium、在Languages里选择Simplified Chinese(简体中文)选择Site License点击Generate按钮就会生成一个许可证秘钥,将许可证秘钥复制后就打开Navicat Premium 15打开Navicat Premium 15,点击注册粘贴秘钥,然后点击激活按钮在弹出的界面选择手动激活将请求码粘贴到注册机Request Code框中(完整过程看图)点击激活页面的激活弹出(说明激活成功)Mysql链接工具NaviCat 15 -- 绿色版 ---- 下发提供下载链接
郑先森灬
2021-09-15

推荐类

0 评论
2021年09月15日
0 阅读
0 评论
2021-09-14

【技术解读】Linux命令 ---- 部分命令详解

【技术解读】Linux命令 ---- 部分命令详解
linux系统信息命令arch 显示机器的处理器架构 uname -m 显示机器的处理器架构 uname -r 显示正在使用的内核版本 dmidecode -q 显示硬件系统部件 - (SMBIOS / DMI) hdparm -i /dev/hda 罗列一个磁盘的架构特性 hdparm -tT /dev/sda 在磁盘上执行测试性读取操作 cat /proc/cpuinfo 显示CPU info的信息 cat /proc/interrupts 显示中断 cat /proc/meminfo 校验内存使用 cat /proc/swaps 显示哪些swap被使用 cat /proc/version 显示内核的版本 cat /proc/net/dev 显示网络适配器及统计 cat /proc/mounts 显示已加载的文件系统 lspci -tv 罗列 PCI 设备 lsusb -tv 显示 USB 设备 date 显示系统日期cal 2007 显示2007年的日历表 date 041217002007.00 设置日期和时间 - 月日时分年.秒 cloc...
郑先森灬
2021-09-14

技术类

0 评论
2021年09月14日
0 阅读
0 评论
2021-09-12

【技术解读】Linux命令 ---- rz命令与sz命令

【技术解读】Linux命令 ---- rz命令与sz命令
1.rz命令rz命令(Receive ZMODEM),使用ZMODEM协议,将本地文件批量上传到远程Linux/Unix服务器,注意不能上传文件夹。当我们使用虚拟终端软件,如Xshell、SecureCRT或PuTTY来连接远程服务器后,使用rz命令可以上传本地文件到远程服务器。输入rz回车后,会出现文件选择对话框,选择需要上传文件,一次可以指定多个文件,上传到服务器的路径为当前执行rz命令的目录。此外,可以在虚拟终端软件设置上传时默认加载的本地路径和下载的路径。如SecureCRT软件 -> Options -> session options -> X/Y/Zmodem 下可以设置上传和下载的目录。命令格式:rz [选项]选项说明:-+, --append:将文件内容追加到已存在的同名文件-a,--ascii:以文本方式传输-b, --binary:以二进制方式传输,推荐使用--delay-startup N:等待N秒-e, --escape:对所有控制字符转义,建议使用-E, --rename:已存在同名文件则重命名新上传的文件,以点和数字作为后缀-p, ...
郑先森灬
2021-09-12

技术类

0 评论
2021年09月12日
0 阅读
0 评论
郑先森灬
世上没有偶然,有的只是必然,正面面对困难,才能迈向成功。
23 文章数
59 评论量

人生倒计时

今日已经过去小时
这周已经过去
本月已经过去
今年已经过去个月