PHP

首页 标签 PHP
# PHP #
关注
36495内容
|
5天前
| |
Web渗透思路及src漏洞挖掘思路
本内容系统讲解Web渗透测试思路,涵盖系统、网站、App及服务层面的渗透技术,包括漏洞探测工具使用、CMS系统分析、开发框架识别等,并介绍了SRC漏洞挖掘及CNVD证书提交流程,助力网络安全学习与实践。
|
5天前
| |
web渗透-文件包含漏洞
文件包含漏洞源于程序动态包含文件时未严格校验用户输入,导致可加载恶意文件。分为本地和远程包含,常见于PHP,利用伪协议、日志或session文件可实现代码执行,需通过合理过滤和配置防范。
|
5天前
| |
Web渗透-命令执行漏洞-及常见靶场检测实战
命令执行漏洞(RCE)指应用程序调用系统命令时,用户可控制输入参数,导致恶意命令被拼接执行,从而危害系统安全。常见于PHP的system、exec等函数。攻击者可通过命令连接符在目标系统上执行任意命令,造成数据泄露或服务瘫痪。漏洞成因包括代码层过滤不严、第三方组件缺陷等。可通过参数过滤、最小权限运行等方式防御。本文还介绍了绕过方式、靶场测试及复现过程。
|
5天前
| |
web渗透-反序列化漏洞
序列化是将对象转为可传输字符串的技术,便于存储与传输。PHP通过serialize/unserialize实现,Java通过Serializable接口和ObjectOutputStream完成。文中还介绍了反序列化漏洞在安全测试中的利用方法及CTF实战案例。
|
12天前
|
PHP计算过去一定时间段内日期范围函数
这个函数为开发者提供了一个快速而简单的方法来获取与当前日期相关的过去时间范围,代码简洁易懂,可复用性高。
|
13天前
|
Laravel框架用户认证模块改造为MD5加盐密码验证方法
需要注意的是,MD5不再被认为是安全的加密方法,因为它容易受到暴力破解和散列碰撞的攻击。所以,尽管你可能有特别理由要使用MD5加盐方式,务必考虑使用更新、更安全的算法,比如bcrypt、Argon2或者至少是SHA-256。
贷款审批通过生成器,虚拟贷款图片生成器, 贷款截图生成器【php版】
用php开发的一个贷款额度生成器,效果非常的6,具体是怎么操作的呢,请看我下面的代码演示,但是需要你把代码部署到服务器才可以,或者直接下载我们的项目包。
|
18天前
| |
来自: 计算巢
WordPress果果文件优化插件
果果文件优化插件提供图片禁止生成多尺寸、加水印、压缩与格式转换,文件重命名及存储路径设置等功能,提升网站媒体文件管理效率。
|
18天前
|
PHP-Casbin:一个让开发者不再为权限控制 “重复造轮子” 的工具
PHP-Casbin 是一个轻量、灵活的开源权限框架,支持 ACL、RBAC、ABAC 等多种模型,帮助 PHP 开发者高效解决权限控制难题。它具备跨框架、跨语言、动态权限、多租户隔离等能力,适用于电商、SaaS、政企系统等复杂场景,让开发者摆脱重复造轮子,提升项目安全与可维护性。
免费试用