PHP

首页 标签 PHP
# PHP #
关注
36916内容
|
1月前
|
Xiuno BBS 审计之问题10:后台 phpinfo() 暴露完整服务器环境信息
Xiuno BBS 4.0.4 后台存在 `phpinfo()` 接口(`admin-index-phpinfo.htm`),无 CSRF 防护,可被诱导触发。该接口直接输出完整 PHP 环境信息,泄露绝对路径、PHP 版本、`disable_functions`、`bbs_admin_token` 等敏感数据,属中高危信息泄露风险。(239字)
|
1月前
|
代练护航小程序全栈搭建实战:TP6+UniApp架构下的多端私域部署方案
2026年战术射击游戏代练需求激增,传统微信群接单模式低效且风险高。本方案基于ThinkPHP6+UniApp,提供私有化部署的“代练护航”小程序源码,支持微信小程序、H5、PC后台及App五端互通。
阿里云ECS云服务器手动搭建Discuz!论坛:从零到上线全攻略
本文提供了一份完整的阿里云ECS云服务器手动搭建Discuz!论坛的技术指南。从ECS实例的选购与安全组配置出发,详细讲解了LAMP(Linux+Apache+MySQL+PHP)环境的完整部署流程,包括各组件的安装、启动与验证。随后深入Discuz! X3.5的下载、解压、文件部署与安装向导配置,涵盖数据库创建、管理员账号设置等核心环节。文章还针对生产环境的安全加固提出了具体建议,包括文件权限的最小化原则、域名绑定与备案流程、伪静态URL优化、数据备份策略以及性能调优方案。最后总结了搭建过程中常见的故障场景及对应的排查思路,帮助读者系统掌握在阿里云ECS上独立部署Discuz!论坛的全链路技
|
1月前
|
全球域名 WHOIS 信息实时查询免费 API 接口教程,支持1000+后缀
这是一款免费的域名WHOIS实时查询接口,覆盖1000+后缀(如.com/.cn/.org等),返回原始WHOIS数据,支持GET/POST调用。适用于域名归属查询、监控、到期提醒及品牌保护等场景,无每日调用限制,接入简单。
|
1月前
|
伪造 Microsoft Entra 通行密钥注册的语音钓鱼攻击研究
本文剖析O-UNC-066组织2026年发起的新型语音钓鱼攻击:伪装微软Entra通行密钥注册,实时劫持M365账户。攻击绕过MFA,恶意注册可控通行密钥,实现持久化入侵。文章从攻击链、技术漏洞、防御体系四方面深入分析,提供代码示例与实战防护方案。(239字)
|
1月前
|
Xiuno BBS 审计之问题02:后台用户搜索可能造成严重性能 DoS
该漏洞存在于XiunoBBS 4.0.4后台用户/主题搜索功能中:用户输入的`$keyword`未经校验直接拼入SQL,仅依赖`addslashes()`转义,存在宽字节SQL注入(GBK下可绕过)、LIKE通配符注入(导致全表扫描DoS)及列名注入风险,属高危漏洞。
|
1月前
|
让README “活”起来:Readme Typing SVG 介绍与本地化改造实践
本文介绍 `readme-typing-svg`——一款让 README 拥有打字动画效果的开源工具,并重点分享针对中文用户的本地化改造:增强中文字体支持、替换 Google Fonts 为国内镜像、优化 Docker 部署与字体管理,提升国内访问体验与易用性。(239字)
|
1月前
|
阿里云国际站:关于ECS CPU飙升排查方法
服务器日常负载不过30%,某个下午却突然蹿到90%以上,页面打开延迟从300毫秒变成8秒——这种场景在运维群聊里算不上新鲜事。真正棘手的是,面对监控图表上一根突兀的尖刺,很多人打开终端敲下top之后,依然不知道下一步该看什么。对使用阿里云ECS的团队来说,CPU飙升排查的难点不在于工具匮乏,而在于缺少一条可重复的排查路径:知道数据在哪,却看不透数据之间的因果链条。
|
1月前
|
阿里云国际站:CentOS 7迁移Alibaba Cloud Linux 3报错排查?
去年停更的CentOS 7,至今仍有大批生产环境在跑。把它迁到Alibaba Cloud Linux 3,本质上是一次内核从3.10跨到4.19、C库和系统工具链同步升级的大手术——而真正棘手的,往往不是迁移工具本身,是迁完以后服务起不来、网络断、依赖报错那一长串意外。
|
1月前
|
CCTV央视节目单获取免费 API 接口完整教程(含 PHP / Python 示例)
该API支持CCTV全频道(1-17及国际版等),可查询近21天至未来7天的完整节目单,返回含节目名、起止时间、时长、栏目主页等结构化数据,兼容PHP/Python调用,适用于EPG系统、提醒机器人与资讯站开发。(239字)
免费试用