您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. php安全基础和防注入手册

  2. 本书着眼于PHP语言,向您展示如何通过操纵PHP一些特殊的功能写出安全的代码。本书中的概念,适用于任何网络开发平台。网络应用程序的安全是一门年轻的和发展中的学科。本书会从理论出发,教会您一些好的习惯,使您能安枕无忧,从容应对恶意者层出不穷的新的攻击和技巧。
  3. 所属分类:PHP

    • 发布日期:2009-06-26
    • 文件大小:600064
    • 提供者:mydes
  1. PHP通用防注入安全代码-修改可用

  2. PHP通用防注入安全代码-修改可用、PHP通用防注入安全代码-修改可用、PHP通用防注入安全代码-修改可用
  3. 所属分类:Web开发

    • 发布日期:2011-05-15
    • 文件大小:1024
    • 提供者:a3748212
  1. 仿58同城赶集网源码

  2. 仿赶集网风格的分类信息网站系统,仿赶集网网站模板下载,仿赶集网分类信息网正式版下载,专业分类信息网程序开发制作,提供强大的分类信息网后台管理系统,建立全国各地地方生活分类信息发布网站的优秀网站管理系统,带分站管理功能,可发展城市分站,轻松赚钱.本次提供的是赶集网风格的分类网站模板,同时还提供有地方门户风格的分类信息网页模板,分类信息网站系统门户版风格免费大餐来了,完全免费的分类信息网站系统源代码免费版, 应用我们这个仿赶集网的分类信息网站管理系统(http://www.suishicha.co
  3. 所属分类:VB

    • 发布日期:2012-08-13
    • 文件大小:22020096
    • 提供者:weiqinghua2018
  1. PHP防注入文件

  2. 来自阿里云的PHP安全防护 1.将waf.php传到要包含的文件的目录 2.在页面中加入防护,有两种做法,根据情况二选一即可: a).在所需要防护的页面加入代码 require_once('waf.php'); 就可以做到页面防注入、跨站 如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中! 添加require_once('waf.php');来调用本代码 常用php系统添加文件 PHPCMS V9 \phpcms\base.php PHPWIND8.7
  3. 所属分类:PHP

    • 发布日期:2016-10-13
    • 文件大小:3072
    • 提供者:claychenlei
  1. 轻松实现php代码防注入,保护代码安全

  2. 今天写代码的时候猛然想到是不能能够通过一个文件来处理整个网站中所有可能出现注入的地方进行防范呢?这样就能够不用在每个程序里对每个变量进行过滤,节省了时间和代码。 我们主要是从两点出发,因为我们的获取的变量一般都是通过GET或者POST方式提交过来的,那么我们只要对GET和POST过来的变量进行过滤,那么就能够达到防止注入的效果。而且我们的PHP真是非常好,已经内置了$_GET和$_POST两个数组来存储所有变量,我们要做的工作就是过滤每个变量就可以了。 下面看具体的代码: php代码: 以下为
  3. 所属分类:PHP

    • 发布日期:2009-02-17
    • 文件大小:1024
    • 提供者:mlxxsx
  1. 84PHP开源框架 v1.1.0

  2. 4PHP是一套完全遵守APACHE开源协议的便捷PHP框架,独特的模块化设计,使得框架简洁易懂。一行代码即可完成在线支付、发送短信、分页等功能,前所未有的简单和高效!同时,84PHP还具有云服务功能,这也是国内首款与云服务结合的框架:云安全检测、定时任务、云报收集,同时也是国内第一家提供官方团队工单支持的框架! 常见问题: Q:使用这个框架需要怎样的PHP编程水平?学习这个框架的时间平均是多久? A:首先必须明确的是,0基础是无法使用本框架的。84PHP是一个开发框架,而不是一门语言,更不是一
  3. 所属分类:PHP

    • 发布日期:2018-08-14
    • 文件大小:2097152
    • 提供者:qq_37847802
  1. 方舟订单管理系统 v1.0 PHP版.rar

  2. 方舟订单管理系统由二当家的编写,PHP代码完全开源,可自行修改源码,欢迎使用! 详细说明: 1、网站采用php语言开发,更安全、稳定、无漏洞、防注入、防丢单。2、记录订单来路,客户IP记录及分析,订单数据统计3、订单邮件提醒、手机短信提醒,让您第一时间追踪订单,大大提升了发货效率,提高订单成交率。4、多种支付方式,包含:货到付款、支付宝接口、网银支付,可设置在线支付的折扣比率。5、模板样式多样化,一个订单放到多个网站,统一进行管理。 另外,本系统取消了后台管理,直接将订单发送到设定好的邮箱,有
  3. 所属分类:其它

    • 发布日期:2019-07-09
    • 文件大小:516096
    • 提供者:weixin_39841365
  1. 360提供的php防sql注入代码修改类.zip

  2. 从360提供的PHP防SQL注入代码改成的一个类,从SQL注入和HTTP跨站两个方面入手,解决网站存在安全风险的问题,希望对朋友们有所帮助。如果小伙伴们有更好的解决方案,欢迎发布过来大家一起学习交流。
  3. 所属分类:其它

    • 发布日期:2019-07-11
    • 文件大小:3072
    • 提供者:weixin_39840515
  1. MyQEE开源PHP多项目及模块化开发框架 v3.0 RC2.zip

  2. 关于MyQEE MyQEE是一个开源、快速、优雅的轻量级PHP框架,支持HMVC模式,建立在PHP5.2基础之上,支持多项目管理开发,数据库内置自动主从分离功能,MySQL支持事务操作功能并且支持自动嵌套功能,多驱动设计灵活适应各种环境。点击访问 [MyQEE入门指引](./manual/guide/zh-cn/starting.md)。   拒绝粗糙不堪、复杂的代码,选择MyQEE,选择为WEB艺术家创造的PHP框架吧。   MyQEE PHP框架的特色 * MyQEE是一套轻量级
  3. 所属分类:其它

    • 发布日期:2019-07-16
    • 文件大小:1048576
    • 提供者:weixin_39841848
  1. PHP防注入安全代码

  2. 判断传递的变量中是否含有非法字符我们把以下代码放到一个公共的文件里,比如security.inc.php里面,每个文件里都include一下这个文件,那么就能够给任何一个程序进行提交的所有变量进行过滤了,就达到了我们一劳永逸的效果。
  3. 所属分类:其它

    • 发布日期:2020-10-30
    • 文件大小:35840
    • 提供者:weixin_38643401
  1. 通俗易懂的php防注入代码

  2. 一直搞.net ,最近研究PHP,也涉及到防注入的安全措施,和.net的大同小异,从网上摘回一篇,作为备注,以供自己需要时查阅。
  3. 所属分类:其它

    • 发布日期:2020-10-29
    • 文件大小:34816
    • 提供者:weixin_38517997
  1. php防注入及开发安全详细解析

  2. 1、PHP注入的基本原理程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对 用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据 库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的 SQL Injection,即SQL注入。 受影响的系统:对输入的参数不进行检查和过滤的系统. SQL注入过程 正常来讲,我们通过地址接收一些必要的参数如:页面中我们会使用 2 写入到SQL语句中正常情况:Select * From Table where
  3. 所属分类:其它

    • 发布日期:2020-12-18
    • 文件大小:54272
    • 提供者:weixin_38703794
  1. php 应用程序安全防范技术研究

  2. PHP安全防范程序模型 复制代码 代码如下:   /* PHP防注入跨站V1.0   在您的页面顶部添加: require(“menzhi_injection.php”);   即可实现通用防止SQL注入,以及XSS跨站漏洞。   ##################缺陷以及改进##################   程序还有很多缺陷,希望大家能帮助改进   ##################参考以及鸣谢##################   Neeao’ASP SQL通用防注入程序 V3
  3. 所属分类:其它

    • 发布日期:2020-12-18
    • 文件大小:63488
    • 提供者:weixin_38663197
  1. PHP实现表单提交数据的验证处理功能【防SQL注入和XSS攻击等】

  2. 本文实例讲述了PHP实现表单提交数据的验证处理功能。分享给大家供大家参考,具体如下: 防XSS攻击代码: /** * 安全过滤函数 * * param $string * return string */ function safe_replace($string) { $string = str_replace(' ','',$string); $string = str_replace(''','',$string); $string = str_replace(''','
  3. 所属分类:其它

    • 发布日期:2020-12-18
    • 文件大小:64512
    • 提供者:weixin_38707356
  1. php xfocus防注入资料

  2. 这里没有太深的技术含量,我只是比较简单的谈了谈。(以下操作如无具体说 明,都是基于PHP+MySQL+Apache的情况) 在现在各种黑客横行的时候,如何实现自己php代码安全,保证程序和服务器的安全是一个很重要的问题,我随便看了下关于php安全的资料,并不是很 多,至少比asp少多了,呵呵,于是就想写点东西,来防止这些可能出现的情况。这里没有太深的技术含量,我只是比较简单的谈了谈。(以下操作如无具体说 明,都是基于PHP+MySQL+Apache的情况)      先来说说安全问题,我们首先看
  3. 所属分类:其它

    • 发布日期:2020-12-18
    • 文件大小:83968
    • 提供者:weixin_38723236
  1. php中addslashes函数与sql防注入

  2. 本文实例讲述了php中addslashes函数与sql防注入。分享给大家供大家参考。具体分析如下: addslashes可会自动给单引号,双引号增加\\\\\\,这样我们就可以安全的把数据存入数据库中而不黑客利用,参数’a..z’界定所有大小写字母均被转义,代码如下: 复制代码 代码如下:echo addcslashes(‘foo[ ]’,’a..z’); //输出:foo[ ] $str=”is your name o’reilly?”; //定义字符串,其中包括需要转义的字符 echo
  3. 所属分类:其它

    • 发布日期:2020-12-18
    • 文件大小:45056
    • 提供者:weixin_38622149
  1. PHP利用str_replace防注入的方法

  2. PHP各种过滤字符函数复制代码 代码如下:   <?php    /**    * 安全过滤函数    *    * param $string    * return string    */    function safe_replace($string) {    $string = str_replace(‘ ’,”,$string);    $string = str_replace(‘'’,”,$string);    $string = str_replace(‘'’,”,
  3. 所属分类:其它

    • 发布日期:2020-12-19
    • 文件大小:51200
    • 提供者:weixin_38604395
  1. PHP防注入安全代码

  2. 简述:/*************************    说明:    判断传递的变量中是否含有非法字符    如$_POST、$_GET    功能:防注入    **************************/      复制代码 代码如下:<?php      //要过滤的非法字符      $ArrFiltrate=array(“‘”,”;”,”union”);      //出错后要跳转的url,不填则默认前一页      $StrGoUrl=””;      //
  3. 所属分类:其它

    • 发布日期:2021-01-21
    • 文件大小:48128
    • 提供者:weixin_38748207
  1. 简单实用的PHP防注入类实例

  2. 本文实例讲述了简单实用的PHP防注入类。分享给大家供大家参考。具体如下: PHP防注入注意要过滤的信息基本是get,post,然后对于sql就是我们常用的查询,插入等等sql命令了,下面我给各位整理两个简单的例子,希望这些例子能给你网站带来安全. PHP防注入类代码如下: 复制代码 代码如下:<?php /**  * 参数处理类  * author JasonWei  */ class Params {     public $get = array();       pu
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:51200
    • 提供者:weixin_38655561
  1. php数据库连接时容易出错的特殊符号问题

  2. 应该注意的是:表名、字段名是用操作符(键盘左上角的“~”那个键上的“`”)包起来的。而VALUES后面的值则是用单引号包起来的,据说这样是一种防注入的措施。 复制代码 代码如下: $sql=”INSERT INTO `表名` (`字段1`,`字段2`) VALUES (‘值1’,’值2’)”; mysql_query($sql); 您可能感兴趣的文章:php安全之直接用$获取值而不$_GET 字符转义php 字符转义 注意事项PHP字符转义相关函
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:26624
    • 提供者:weixin_38608875
« 12 »