Ò׽ؽØÍ¼Èí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

ÈçºÎÔÚphpÖÐÐÞ²¹XSS©¶´

ÔÚPHPÖÐÐÞ²¹XSS©¶´£¬ÎÒÃÇ¿ÉÒÔʹÓÃÈý¸öPHPº¯Êý¡£
¡¡¡¡ÕâЩº¯ÊýÖ÷ÒªÓÃÓÚÇå³ýHTML±êÖ¾£¬ÕâÑù¾Íû°ì·¨×¢Èë´úÂëÁË¡£Ê¹Óøü¶àµÄº¯ÊýÊÇhtmlspecialchars() £¬Ëü¿ÉÒÔ½«ËùÓеÄ"<"Óë">"·ûºÅת»»³É"<" Óë">;"¡£ÆäËü¿É¹©Ñ¡ÔñµÄº¯Êý»¹ÓÐhtmlentities(), Ëü¿ÉÒÔÓÃÏàÓ¦µÄ×Ö·ûʵÌå(entities)Ìæ»»µôËùÓÐÏëÒªÌæ»»µôµÄÌØÕ÷Âë(characters)¡£
¡¡¡¡PHP Code:
¡¡¡¡// ÕâÀïµÄ´úÂëÖ÷ÒªÓÃÓÚչʾÕâÁ½¸öº¯ÊýÖ®¼äÊä³öµÄ²»Í¬
¡¡¡¡$input = '';
¡¡¡¡echo htmlspecialchars($input) . '
¡¡¡¡';
¡¡¡¡echo htmlentities($input);
¡¡¡¡?>
¡¡¡¡htmlentities()µÄÁíÒ»¸öÀý×Ó
¡¡¡¡PHP Code:
¡¡¡¡$str = "A 'quote' is bold";
¡¡¡¡echo htmlentities($str);
¡¡¡¡echo htmlentities($str, ENT_QUOTES);
¡¡¡¡?>
¡¡¡¡µÚÒ»¸öÏÔʾ£º A 'quote' is bold
¡¡¡¡µÚ¶þ¸öÏÔʾ£ºA 'quote' is bold
¡¡¡¡htmlspecialchars()ʹÓÃʵÀý
¡¡¡¡PHP Code:
¡¡¡¡$new = htmlspecialchars("Test", ENT_QUOTES);
¡¡¡¡echo $new;
¡¡¡¡?>
¡¡¡¡ÏÔʾ£º Test
¡¡¡¡strip_tags()º¯Êý´úÌæ.ɾ³ýËùÓеÄHTMLÔªËØ(elements)£¬³ýÁËÐèÒªÌØ±ðÔÊÐíµÄÔªËØÖ®Í⣬È磺, »ò
¡¡¡¡.
¡¡¡¡strip_tags()ʹÓÃʵÀý
¡¡¡¡PHP Code:
¡¡¡¡$text = '
¡¡¡¡Test paragraph.
¡¡¡¡Other text';
¡¡¡¡echo strip_tags($text);
¡¡¡¡echo "\n";
¡¡¡¡// allow
¡¡¡¡echo strip_tags($text, '
¡¡¡¡');
¡¡¡¡?>
¡¡¡¡ÏÖÔÚÎÒÃÇÖÁÉÙÒѾ­ÖªµÀÓÐÕâЩº¯ÊýÁË£¬µ±ÎÒÃÇ·¢ÏÖÎÒÃǵÄÕ¾µã´æÔÚXSS©¶´Ê±¾Í¿ÉÒÔʹÓÃÕâЩ´úÂëÁË¡£ÎÒ×î½üÔÚÎÒµÄÕ¾µãÉϵÄGoogleBig(Ò»¸öMybbÂÛ̳µÄ²å¼þ)ÊÓÆµ²¿·Ö·¢ÏÖÁËÒ»¸öXSS©¶´£¬Òò´ËÎÒ¾ÍÔÚÏëÈçºÎʹÓÃÕâЩº¯Êýд¶Î´úÂëÀ´ÐÞ²¹Õâ¸öËÑË÷©¶´¡£
¡¡¡¡Ê×ÏÈÎÒ·¢ÏÖÎÊÌâ³öÔÚsearch.phpÕâÒ»ÎļþÉÏ£¬ÏÖÔÚÈÃÎÒÃÇ¿´¿´Õâ¸ö²éѯ¼°Êä³ö²éѯ½á¹ûÖеIJ¿·Ö´úÂëÑо¿Ò»Ï£º
¡¡¡¡PHP Code:
¡¡¡¡function search($query, $page)
¡¡¡¡{
¡¡¡¡global $db, $bgcolor2, $bgcolor4, $sitename, $io_db, $module_url, $list_page_items, $hm_index;
¡¡¡¡$option = trim($option);
¡¡¡¡$query = trim($query);
¡¡¡¡$query = FixQuotes(nl2br(filter_text($query)));
¡¡¡¡$db->escape_string($query);
¡¡¡¡$db->escape_string($option);
¡¡¡¡alpha_search($query);
¡¡¡¡...
¡¡¡¡ÔÚÕâÖÖÇé¿öÏ£¬ÎÒÃÇͨ¹ýʹÓÃ$queryÕâÒ»Öµ×÷Ϊ±äÁ¿£¬È»ºóʹÓÃhtmlentities()ÕâÒ»º¯Êý£º
¡¡¡¡PHP Code:
¡¡¡¡$query = FixQuote


Ïà¹ØÎĵµ£º

windows 7ÏÂÈçºÎ°²×°Apache + PHP + MySQL + SVNµÈµÈ

½üÀ´¶Ôphp±È½Ï¸ÐÐËȤ£¬¾Í¶Ï¶ÏÐøÐøµÄ»¨ÁËÁ½¸öÐÇÆÚµÄʱ¼ä°ÑÕû¸öphp¿ª·¢ÐèÒªÓõ½µÄ¶«Î÷¶¼×°ºÃÁË£¬´ó¸ÅµÄ°²×°¹ý³ÌÈçÏ¡£
Ò»¡¢°²×°µÄÈí¼þ:
Apache: 2.2.14
PHP:5.2.12
MySQL:5.1.42¡£
SVN:1.5.6
PHPMyAdmin:3.2.5
Zend Studio: 7.1
Zend Debugger: 5.1.14
¶þ¡¢°²×°¹ý³Ì£º
1. °²×°ºÍÅäÖÃapache
°²×°£ºÊ×ÏÈ´Óhttp://apa ......

PHPµÄÊ±ÇøÎÊÌâ

×°ÁËPHP-5.3.0, Æô¶¯µÄʱºò×ÜÊÇ»áÓÐ
"[06-Aug-2009 13:27:31] PHP Warning:  PHP Startup: It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are stil ......

½â¾öphp URLµØÖ·´«ÊäÂÒÂëÎÊÌâºÍÏÂÔØÎļþÃûÂÒÂëµÄÎÊÌâ

ÕýºÃ¹¤×÷ÖÐÅäµ½´ËÀàÎÊÌ⣬д³öÀ´ºÍ´ó¼Ò·ÖÏí¡£ºÜ¶àÍøÓÑÌṩÁËʹÓÃurlencode ºÍ urldecodeµÄ·½Ê½È¥±àÂëºÍ½âÂ룬˵µÄ²»È«Ãæ¡£ÓеÄʱºòÒ²»áÅöµ½ÕâÑùµÄÎÊÌâ¡£
1.Ê×ÏÈÒª¼ì²éÄãapacheºÍphpµÄ·þÎñÆ÷ĬÈÏÓïÑÔ¡£ÔÚwindowÏ£¬¿ÉÒԲο¼apacheµÄÅäÖÃÎļþhttpd.conf¡£ ÔÚAddCharset¸½½üÔÚ¼ÓÉÏÏÂÃæµÄÃüÁîÐУº
AddDefaultCharset UTF-8
......

phpѧϰ±Ê¼Ç

µÚÒ»Õ   PHP¸ÅÊö
1¡¢  »ù±¾Óï·¨
a)         Òª°ÑphpǶÈëÒ³Ãæ£¬¿ÉÒÔ°ÑËü·ÅÔÚPHP±êÇ©ÄÚ
<?php       ?>
b)         ÔÚbody±êÇ©½áÊøÖ®Ç°£¬²åÈëphp´úÂë
c)     ......

PHPµ÷ÊÔµÄÒ»°ã²½Öèѧϰ¼Ç¼

    ±¾ÎÄÖ»ÊÇÔÚ³¢ÊÔPHPµ÷ÊÔºó»ñµÃµÄÈô¸É¾­ÑéµÄ¼Ç¼¡£
    PHPµÄIDEµ÷ÊÔ¶¼±È½ÏÍ´¿à£¬Ò»°ãºÜÄÑÓм¯³ÉµÄIDE¡£ÔÚϰ¹ßÓÃMyEclipseµ÷ÊÔJSPÓ¦Óúó£¬ÔÙÈ¥¿ª·¢PHP³ÌÐò×ܾõµÃÌØ±ðÂé·³£¬Æä×î´óÔ­Òò¿ÉÄܾÍÊǵ÷ÊÔ»·¾³µÄ°²×°ºÍÅäÖᣱÊÕß³¢ÊÔ¹ýN´Î£¬Ê²Ã´xDebug£¬DBG Script£¬Zend Debugger£¬Í³Í³ÕûÁËÒ»±é£ ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØÍ¼ | ¸ÓICP±¸09004571ºÅ