发布时间:2013-02-19 13:51:27
用PHP过滤html里可能被利用来引入外部危险内容的代码。有些时候,需要让用户提交html内容,以便丰富用户发布的信息,当然,有些可能造成显示页面布局混乱的代码也在过滤范围内。以下是引用片段:#用户发布的html,过滤危险代码 function uh($str) { $farr = array( "/\s+/", //过滤多余的空白 "/<(\/?)(scr.........【阅读全文】
发布时间:2013-02-19 13:50:19
一般情况下,都能实现显示phpinfo()的页面。就从能够显示该页面之后出现的问题说起。php的问题都会显示在phpinfo()页面上。首先查看自己的php.ini的路径是否正确。Q:我已经配置了php.ini文件,但重新启动服务器后为什么没有任何效果?A:这个问题主要有这几种情况。第一个原因是由于系统所读取的php.ini文件与你.........【阅读全文】
发布时间:2013-02-19 13:49:11
数据库查询结果有时候不能直接使用,比如mysql等用in语句出来的结果,因此需要对结果进行某种方式的排序。例子 4. 对数据库结果进行排序本例中 data 数组中的每个单元表示一个表中的一行。这是典型的数据库记录的数据集合。 例子中的数据如下: volume | edition-------+--------67 | 286 | 185 | 698 |.........【阅读全文】
发布时间:2013-02-19 13:48:07
<?php// session startsession_start(); // 开始一个会话,如果要使用session程序最前面一定要加上这句$_SESSION["user_id"] = ‘123′;//给一个session 变量赋值,如果该变量不存在即创建echo $_SESSION["user_id"];//访问 session变量$_SESSION = array();//清空所有session变量session_destroy();//清除会话.........【阅读全文】
发布时间:2013-02-19 13:47:15
一名安全研究人员启动了一个新项目,披露PHP脚本语言漏洞。 名为Month of PHP Bugs的这一项目的启动时间是上周四。据该项目的网站称,迄今为止,已经披露了5个缺陷,其中一些缺陷可能使运行PHP的系统的安全性受到影响。 知名PHP安全专家埃塞在该项目的网站上表示,这一项目旨在提高PHP的安全性。他写道,.........【阅读全文】