今日天气:

LINUX技术

PHP优化篇之禁用危险函数

PHP优化篇之禁用危险函数

老子黑牵翻 14年前 (2012-04-20) 6491浏览 0评论

phpinfo() 功能描述:输出 PHP 环境信息以及相关的模块、WEB 环境等信息。 危险等级:中 passthru() 功能描述:允许执行一个外部程序并回显输出,类似于 exec()。 危险等级:高 exec() 功能描述:允许执行一个外部程序...

常用的正则表达式全面总结

常用的正则表达式全面总结

老子黑牵翻 14年前 (2012-04-18) 6025浏览 0评论

正则表达式用于字符串处理、表单验证等场合,实用高效。以下表达式本人收集于网络,做了简单整理,以备不时之需。没有全部验证,可能会存在部分错误,读者请自己调试鉴别更正。 匹配中文字符的正则表达式: [u4e00-u9fa5] 评注:匹配中文还真是个头疼的...

ThinkPHP 任意代码执行漏洞预警

ThinkPHP 任意代码执行漏洞预警

老子黑牵翻 14年前 (2012-04-17) 8640浏览 0评论

ThinkPHP是一个国内使用很广泛的老牌PHP MVC框架。貌似国内有不少创业公司或者项目都用了这个框架。 最近官方发布了一个安全补丁,官方表述是:该URL安全漏洞会造成用户在客户端伪造URL,执行非法代码。 可是貌似大多数开发者和使用者并没有注意...