攻防世界之WEB篇,php反序列化漏洞,网络安全入门篇

预备知识:PHP序列化和反序列化:serialize() //将一个对象转换成一个字符串 unserialize() //将字符串还原成一个对象通过序列化与反序列化我们可以很方便的在PHP中进行对象的传递。本质上反序列化是没有危害的。

sqlmap——http请求(1)

默认情况下,用于执行HTTP请求的HTTP方法是GET,但是我们可以隐式地将其改为POST,改变的方式是在POST请求发送数据。

web前端的发展是否会影响到PHP框架开发模式

前言: php框架对很多新手而言可能会觉得很难攀越,其实不然 ,只要知道一个框架的流程,明白原理了,基本类似框架都可以看懂,php框架真正的发展要从php5开始了,其实php4时代就有一些框架,因为框架并没有给大家带来多方便而觉得很复杂,速度没有纯php好,所以一直到了php5才

重蔚php学习第三十八天笔记——继承重载OOP的三大特征

继承:指的是当封装的层次低于某个层次的时候,低层次的封装可以直接从高层次的封装去获得其已经拥有的属性

web安全之SQL注入文件操作

这一节我们介绍下利用mysql注入进行文件操作的方法,通常用来写shell。

php加载GD扩展,开启验证码功能!

防止恶意攻击,指有不法用户通过恶意请求。不断的向一台服务器发送请求,导致正常的用户不能得到资源或者速

重蔚php第四十二天——session的工作原理是这样的!

虽然项目已经实现了登录功能,但是其实可以不通过登录来进入系统后台。在用户请求系统首页的时候判断用户是

学习PHP弱引用的知识

不管我们怎么 unset 原始的 $obj ,都只是切断了 $obj 的引用符号表,对真正的对象没有影响,垃圾回收器也不会彻底的回收最最原始的 $obj 对象内容。

PHP数组与字符串之间相互转换的方法

php中可以将数组转换成字符串的形式,也可以将字符串通过某个特定的规律转化成数组。注意:1、如果定义str_split第二个参数大于要被分割字符串长度的话,只返回一个元素的数组,示例。

微信公众号发送消息给用户 php

因为我这个开发的网站是在本地开发的,倒是在刚才搜索的教程中找到了“内网穿透”这个神器,就是可以把你本地的网址隐射到外网的一个网址上,这样别人就可以通过这个外网的网址放问到你的内网。

网站地图