不灭的焱

革命尚未成功,同志仍须努力

作者:php-note.com  发布于:2016-11-30 19:25  分类:编程基础/Web安全 

ASCII码大致可以分作三部分组成。

  1. ASCII非打印控制字符
  2. ASCII打印字符;
  3. 扩展ASCII打印字符
作者:php-note.com  发布于:2016-11-29 19:24  分类:Linux_C基础 

所谓大端就是指高位值在内存中放低位地址,所谓小端是指低位值在内存中放低位地址。比如 0x12345678 在大端机上是 12345678,在小端机上是 78564312,而一个主机是大端还是小端要看CPU类型以及运行在上面的操作系统。同一款CPU在不同的操作系统使用的大小端情况是不同的。当然我们通常使用的 x86 + windows是小端。

作者:php-note.com  发布于:2016-11-29 19:23  分类:Linux_C基础 

不同的CPU有不同的字节序类型,这些字节序是指 整数 在内存中保存的顺序,这个叫做 主机序

最常见的有两种:

1.Little endian:将低序字节存储在起始地址

作者:php-note.com  发布于:2016-11-26 19:22  分类:PHP库/系统/微信 

设置路径:

全局 -> 站点功能 -> 帖子阅读 -> 启用隐藏水帖,选择“否”

作者:php-note.com  发布于:2016-11-26 19:21  分类:电脑/软件使用 

1、到官网下载安装包

http://www.sublimetext.com/3

作者:php-note.com  发布于:2016-11-24 19:20  分类:编程基础/Web安全 

我们都知道,只要合理正确使用PDO,可以基本上防止SQL注入的产生,本文主要回答以下几个问题:

  • 为什么要使用PDO而不是mysql_connect?
  • 为何PDO能防注入?
  • 使用PDO防注入的时候应该特别注意什么?
作者:php-note.com  发布于:2016-11-23 19:19  分类:编程基础/Web安全 

首先:不要使用 mysql_escape_string(),它已被弃用,请使用 mysql_real_escape_string() 代替它。

mysql_real_escape_string() 和 addslashes() 的区别在于:

区别一:

addslashes() 不知道任何有关MySQL连接的字符集。如果你给所使用的MySQL连接传递一个包含字节编码之外的其他编码的字符串,它会很愉快地把所有值为字符'、"、\和\x00的字节进行转义。如果你正在使用不同于8位和UTF-8的其它字符,这些字节的值不一定全部都是表示字符'、"、\和\x00。可能造成的结果是,MySQL接收这些字符后出现错误。

作者:php-note.com  发布于:2016-11-22 19:18  分类:编程基础/Web安全 

1. addslashes()

addslashes()对SQL语句中的特殊字符进行转义操作,包括(‘), (“), (), (NUL)四个字符,此函数在DBMS没有自己的转义函数时候使用,但是如果DBMS有自己的转义函数,那么推荐使用原装函数,比如MySQL有mysql_real_escape_string()函数用来转义SQL。 注意在PHP5.3之前,magic_quotes_gpc是默认开启的,其主要是在$GET, $POST, $COOKIE上执行addslashes()操作,所以不需要在这些变量上重复调用addslashes(),否则会double escaping的。不过magic_quotes_gpc在PHP5.3就已经被废弃,从PHP5.4开始就已经被移除了,如果使用PHP最新版本可以不用担心这个问题。stripslashes()为addslashes()的unescape()函数。

作者:php-note.com  发布于:2016-11-22 13:13  分类:PHP库/系统/微信 

如题:ThinkPHP v3.2.3 数据库读写分离,开启事务时报错:

ERR: There is no active transaction

作者:php-note.com  发布于:2016-11-21 13:11  分类:编程基础/Web安全 

(1) 打开php的安全模式

php的安全模式是个非常重要的内嵌的安全机制,能够控制一些php中的函数,比如system(),同时把很多文件操作函数进行了权限控制,也不允许对某些关键文件的文件,比如/etc/passwd,但是默认的php.ini是没有打开安全模式的,我们把它打开:

safe_mode = on