php虽然容易入门,但是要想深入,还是有些路要走的,今天我们就来聊聊php一些比较难理解的知识点。
use
php从5.3.0开始引入了一个叫作命名空间的新特征,让我们能够定义相同的类和处理与第三方库同名类的时候有了很好的解决方案,在一个命名空间里面能够包括类、函数、接口和常量,有了命名空间以后,在其他地方需要使用命名空间时,需要使用use引入该命名空间或者为该命名空间定义一个别名再使用,这是use的第一种使用情况,特别注意的是,这里的use并没有将其对应的文件加载进来。
2025年05月13日
php虽然容易入门,但是要想深入,还是有些路要走的,今天我们就来聊聊php一些比较难理解的知识点。
php从5.3.0开始引入了一个叫作命名空间的新特征,让我们能够定义相同的类和处理与第三方库同名类的时候有了很好的解决方案,在一个命名空间里面能够包括类、函数、接口和常量,有了命名空间以后,在其他地方需要使用命名空间时,需要使用use引入该命名空间或者为该命名空间定义一个别名再使用,这是use的第一种使用情况,特别注意的是,这里的use并没有将其对应的文件加载进来。
2025年05月13日
上一次我们做了一个大多数网站使用的模板,带有顶部、左侧导航、右侧主内容、底部等板块。
现在我们把它逐步扩展成一个论坛。
一个论坛的基本功能有注册,登陆,发帖,回帖,看帖,删帖等,我们一步步来做。
首先大多数人选择的是要学php,我们要搭建一个php环境,建议新手选择环境集成包,哪一个都行,我自己用的是wamp,大家可以随便搜一下wamp,下载一个。
下载以后大家就像正常装程序一样一直下一步安装完成就行了。
为了避免冲突,如果你的电脑以前装过iis,就关闭掉(如果你会装就应该会关,就不详细讲了),没有装过就跳过这一步。
2025年05月13日
前段时间,有一件事特别让我头痛:在查看或简单编辑图片时,我一直使用的都是ACDsee这个看图软件,小巧而快速。可是,windows10系统的图片默认打开方式是照片,我每次把图片默认打开方式修改成ACDsee后,没过多久,就被windows10系统偷偷改回去了,这使我非常不爽。百度了一下,才知道很多人都碰到过这种问题。
以前,我修改文件的默认应用时,都是按照windows7的方法来操作的(以图片为例)。先用鼠标右键单击一个图片,这时会弹出右键菜单,点击右键菜单最底部的“属性”,这时会弹出属性窗口,如下图。
2025年05月13日
很多系统的后台会用一些本身存在注册功能,但是在后续正式使用的时候,开发人员为了图省事,仅仅删除前端显示的操作。也就是说该系统注册接口仍然存在,只是你在客户端无法找到而已。
案例
这是某系统的管理后台,除了我们所看到的以及HTML源码,js代码均为发现其他有效接口。
此时,我手动将login修改为reg,没想到中奖了。
一般来说我会尝试像reg、register、sign字段,这些字段直接记住手动测试即可,都没必要用字典跑了。
2025年05月13日
文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己知彼方能百战不殆,因此想要研究怎么防护漏洞,就要了解怎么去利用。此篇文章主要分三部分:总结一些常见的上传文件校验方式,以及绕过校验的各种姿势,最后对此漏洞提几点防护建议。
2025年05月13日
原创不易,欢迎大家指导、评论。
在Linux应急处理中,find命令是快速定位异常文件的关键工具。本人结合日常工作中遇到的一些实例,总结一些用法如下:
2025年05月13日
【一一帮助安全学习,所有资源关注我,私信回复“资料”免费领取一一】
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
2025年05月13日
文件包含漏洞原理
通过PHP函数某些特性函数利用URL动态引入文件时,传入的文件名没有经过合理的验证,
从而操作了预想之外的文件,就可能导致意外的文件泄漏甚至恶意代码注入。
文件包含漏洞分为本地文件包含漏洞与远程文件包含漏洞,被包含的文件可以是各种文件格式,
当文件中包含恶意代码,就会形成远程命令执行或文件上传漏洞。