简介:本章主要介绍了MySQL数据库管理系统的一些常用操作以及使用PHP对MySQL进行操作。虽然在本章中使用大部分篇幅介绍SQL语句,但是SQL语句的内容远远不止这么多,读者可以根据自身情况加强SQL语句的学习。使用PHP操作MySQL部分则比较容易学习,只要可..
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:100 分 | 大小:469.06KB | 下载:520次 | 上传:2013-06-17
简介:文章将使用PHP 5.3 以及其他语言提供的闭包功能,用于展示如何“客观的”操作迭代数组。在开始之前先说明下,本例子仅仅是阐明观点,并没有考虑性能等其他方面的因素。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:22.61KB | 下载:213次 | 上传:2013-06-17
简介:本文主要介绍针对PHP网站常见的攻击方式,包括常见的sql注入,跨站等攻击类型。同时介绍了PHP的几个重要参数设置。后面的系列文章将站在攻击者的角度,为你揭开PHP安全问题,同时提供相应应对方案。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:27.00KB | 下载:273次 | 上传:2013-06-17
简介:本文主要介绍针对PHP网站常见的攻击方式中的命令攻击。Command Injection,即命令注入攻击,是指这样一种攻击手段,黑客通过把HTML代码输入一个输入机制(例如缺乏有效验证限制的表格域)来改变网页的动态生成的内容。使用系统命令是一项危险的操..
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:119.00KB | 下载:243次 | 上传:2013-06-17
简介:客户端脚本植入(Script Insertion),是指将可以执行的脚本插入到表单、图片、动画或超链接文字等对象内。当用户打开这些对象后,攻击者所植入的脚本就会被执行,进而开始攻击。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:137.00KB | 下载:396次 | 上传:2013-06-17
简介:本文主要介绍针对PHP网站的xss跨站脚本攻击。跨站脚本攻击是通过在网页中加入恶意代码,当访问者浏览网页时恶意代码会被执行或者通过给管理员发信息的方式诱使管理员浏览,从而获得管理员权限,控制整个网站。攻击者利用跨站请求伪造能够轻松地强..
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:60.50KB | 下载:253次 | 上传:2013-06-17
简介:本文主要介绍针对PHP网站的SQL注入攻击。所谓的SQL注入攻击,即一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:136.00KB | 下载:1411次 | 上传:2013-06-17
简介:本文主要介绍针对PHP网站的跨网站请求伪造。在CSRF所有攻击方式中包含攻击者伪造一个看起来是其他用户发起的 HTTP 请求,事实上,跟踪一个用户发送的 HTTP 请求才是攻击者的目的。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:86.00KB | 下载:1196次 | 上传:2013-06-17
简介:session保存的是每个用户的个人数据,一般的web应用程序会使用session来保存通过验证的用户账号和密码。在转换不同的网页时,如果需要验证用户身份,就是用session内所保存的账号和密码来比较。本文对其进行了详细的讲解。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:60 分 | 大小:213.50KB | 下载:1247次 | 上传:2013-06-17
简介:本文主要介绍针对PHP网站HTTP响应拆分,站在攻击者的角度,为你演示HTTP响应拆分。
文档关键字: php,php编程,php工程师,php学习,php开发
级别:| 积分:0 分 | 大小:170.00KB | 下载:1146次 | 上传:2013-06-17