分类目录归档:PHP

【php safety】系列2 解析create_function()&&复现wp【转】

1.文章难易度 【★★★】
2.文章知识点: php编程;create_function()函数;
3.文章作者:     xiaoye
4.本文参与i春秋社区原创文章奖励计划,未经许可禁止转载!
关键词:网络信息安全技术

前言

发表在 PHP, 未分类, 经验技术 | 标签为 , , | 【php safety】系列2 解析create_function()&&复现wp【转】已关闭评论

【php safety】系列2 解析create_function()&&复现wp【转】

前言
最近天好冷,论坛也有点冷清~~,写篇文章吧。打算把php中的敏感点写成个系列,前面说了宽字节注入和php反序列,今天来看看一个不算很常见的函数的锅——create_function()函数

一、函数定义
在PHP中使用create_function()创建匿名函数,seay大牛的解释很清楚,引用一下:

1. 获取参数, 函数体;

2. 拼凑一个”function

发表在 PHP, 未分类 | 【php safety】系列2 解析create_function()&&复现wp【转】已关闭评论

PHP后门:Webacoo 过最新XX狗【转】

1.文章难易度【★★★】
2.php后门文件
3.文章作者:sn0w
4.本文参与i春秋社区原创文章奖励计划,未经许可禁止转载


WeBaCoo (Web Backdoor Cookie) script-kit是一个小巧的、隐蔽的php后门

发表在 PHP, 未分类 | PHP后门:Webacoo 过最新XX狗【转】已关闭评论

【php编程】之简易留言板的开发【转】

本文原创作者:xiaoye,本文属i春秋原创奖励计划,未经许可禁止转载!

一、前言
最近在学代码审计,seay法师写的书相当不错,但是看到最后对复杂的php代码还是似懂非懂。。不深入了解一下php看来是不行了,这次先简单来一个留言板的开发,用它做php开发入门时不错的,因为用到了很多与数据库的交互,而后端最重要的就是这个。

二、目录
1.需求与功能分析
2.分离设计
3.整体实现

第一节:需求、功能分析
开发的第一步永远是分析,这次我们要开发的是留言板,需求:我们需要自己留言提交,然后显示在页面上;功能:用户输入的留言将插入到数据库里保存,之后通过数据库读取到页面来显示。好了,功能分析完了,我们需要两步:
发表在 PHP, 未分类 | 【php编程】之简易留言板的开发【转】已关闭评论

php 支持断点续传的文件下载类【转】

版权声明:本文为博主原创文章,未经博主允许不得转载。如需转载可私信或关注公众号fdipzone-idea与我联系。

php 支持断点续传,主要依靠HTTP协议中 header HTTP_RANGE实现。

HTTP断点续传原理
Http头 Range、Content-Range()
HTTP头中一般断点下载时才用到Range和Content-Range实体头,
Range用户请求头中,指定第一个字节的位置和最后一个字节的位置,如(Range:200-300)

发表在 PHP, Skill | 标签为 , , | php 支持断点续传的文件下载类【转】已关闭评论