作者:AlbertWen
添加时间:2013-07-01 21:13:18
修改时间:2025-05-03 19:21:37
分类:
16.编程基础/Web安全
编辑
XSS攻击在最近很是流行,往往在某段代码里一不小心就会被人放上XSS攻击的代码,看到国外有人写上了函数,咱也偷偷懒,悄悄的贴上来。。。
原文如下:
The goal of this function is to be a generic function that can be used to parse almost any input and render it XSS safe. For more information on actual XSS attacks, check out http://ha.ckers.org/xss.html. Another excellent site is the XSS Database which details each attack and how it works.
作者:AlbertWen
添加时间:2013-07-12 11:13:21
修改时间:2025-05-12 05:25:09
分类:
11.PHP基础
编辑
作者:AlbertWen
添加时间:2012-06-20 21:22:22
修改时间:2025-05-07 10:30:59
分类:
12.PHP库/系统/微信
编辑
今天登录到DiscuzX2.0后台老是自动退出,无法登录。
我先后检查了以下内容:
1. ucenter通信正常
2. cookies作用域设置了。
作者:AlbertWen
添加时间:2014-10-21 09:19:39
修改时间:2025-04-19 08:36:11
分类:
11.PHP基础
编辑
使用XHProf注意事项:
1、如果不安装 Graphviz,点击链接“View Full Callgraph”,会报如下错误:
failed to execute cmd: " dot -Tpng". stderr: `Format: "png" not recognized. Use one of: canon cmap cmapx cmapx_np dot eps fig gv imap imap_np ismap pic plain plain-ext pov ps ps2 svg svgz tk vml vmlz xdot xdot1.2 xdot1.4 '
2、Graphviz 需要开启PHP的 proc_open类函数;
3、XHProf的输出目录(xhprof.output_dir=/data/xhprof) 要有写的权限,直接 777 吧!
作者:AlbertWen
添加时间:2012-06-20 11:13:40
修改时间:2025-05-09 23:39:25
分类:
06.前端/Vue/Node.js
编辑
来自CSDN的问答:
window.opener是什么啊?
++++++++++++++++++++++++++++++++++++++++++++++++++
弹出本窗体的句柄
比如你想点一个按钮直接把该窗体关闭,但又不想弹出提示确认,问你是否要关闭.
可以如下写:window.opener=null;windows.close();
作者:AlbertWen
添加时间:2012-06-19 13:30:11
修改时间:2025-05-06 06:55:45
分类:
11.PHP基础
编辑
如果不清楚什么是CSV文件,可看如下文章介绍 CSV格式的是什么文件?CSV是什么的缩写?
作者:AlbertWen
添加时间:2012-06-16 17:09:39
修改时间:2025-04-28 19:57:00
分类:
电脑/软件使用
编辑
作者:AlbertWen
添加时间:2013-08-06 16:31:05
修改时间:2025-05-06 06:37:32
分类:
Apache/Nginx
编辑
问题背景:
在一台只有512内存的vps上安装directadmin之后经常内存耗,经过查看之后发现Apache成了罪魁祸首急速消耗内存SWAP剩余空间都是0,最终导致内核开始大下杀手,把MySQL都杀了,通过下文调整了Apache的MPM参数得到解决。
作者:AlbertWen
添加时间:2012-06-16 16:04:13
修改时间:2025-05-12 07:42:22
分类:
12.PHP库/系统/微信
编辑
ThinkPHP U方法
U 方法是 ThinkPHP 内置的一个快捷方法,可以根据系统 URL 模式配置动态的生成智能的 URL 地址。
由于 ThinkPHP 支持各种不同的 URL 模式,另外还有分组模式,因此当环境发生变化时,有时候可能会改变 URL 模式,而 U 方法正是解决不同配置情况下的 URL 统一问题。除了动态生成 URL 以自适应系统配置外,U 方法还有一个好处是可以自动加上伪静态后缀。
作者:AlbertWen
添加时间:2017-10-29 21:26:37
修改时间:2025-05-10 01:24:14
分类:
06.Linux软件安装
编辑
1、罗技的“无线优联技术”还是非常强大的,它跟具体的操作系统无关;
2、你只需要 让“优联接收器(一个USB设备)”跟 “无线键盘/鼠标” 配对即可,配对完之后,就无需再配对,即使把“优联接收器”插到其他电脑,无线设备(键盘/鼠标)也照用可用;
3、官方提供了一个让“优联接收器”跟 “无线设备”配对的中间软件(点击下载),但可惜的是,只有 Windows 版本!
所以,我们随便找一台 Windows 机,装上上述的配对中间软件,然后参考教程(如何安装 罗技“优联技术”无线鼠标、无线键盘?),完成配对即可;