PHP

常用网页编辑器漏洞手册(全面版)fckeditor,ewebeditor

45 0

FCKeditor   FCKeditor编辑器页/查看编辑器版本/查看文件上传路径   FCKeditor编辑器页   FCKeditor/_samples/default.html   查看编辑器版本   FCKeditor/_whatsnew.html   查看文件上传路径   fckeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=GetFoldersAndFiles&Type=Im

PHP

帝国cms灵动标签调用discuz x1和x2帖子技巧

31 0

新帖(动态地址)[e:loop={"select tid,subject,dateline from pre_forum_thread order by tid desc limit 10",10,24,0}] [/e:loop]精华(动态地址)[e:loop={"select tid,subject,dateline,digest from pre_forum_thread where digest!=0 order by tid desc limit 10"

PHP

深入理解PHP中mt_rand()随机数的安全

56 0

前言 在前段时间挖了不少跟mt_rand()相关的安全漏洞,基本上都是错误理解随机数用法导致的。这里又要提一下php官网manual的一个坑,看下关于mt_rand()的介绍:中文版^cn 英文版^en,可以看到英文版多了一块黄色的 Caution 警告This function does not generate cryptographically secure values, and should not be used for cryptographic purposes. If you need

PHP

Discuz有关问题解决办法汇总(Can not write to cache files)

25 0

1.Can not write to cache files, please check directory ./data/ and ./data/cache/ . 无法写入缓存 解决办法:在source\plugin\xshow找到xshow.class.php,打开搜索“writetocache” , 把writetocache(kk_xshow, , $cacheArray); 修改为writetocache(kk_xshow,$cache

PHP

discuz 查询语句安全威胁[Query] SELECT !40001 SQL_CACHE 的解决方法

24 0

Error messages: •[Type] 查询语句安全威胁 •[Query] SELECT /*!40001 SQL_CACHE */ * FROM common_syscache WHERdiscuz的用户偶尔在安装了新的插件或者新的模板后遇到类似的这个问题。解决办法是定位到这个文件 source\function\function_core.php 用记事本打开 搜索 /*!40001 SQL_CACHE */把它删掉即可。 更多相关Discuz论坛的内容来自千自学 标签:Discu

PHP

nginx 伪静态Rewrite正则资源汇总

26 0

本站一个服务器本来是windows 系统,采用ISAPI_Rewrite来进行Url重写,其中有一个规则是 RewriteRule ^/(.{6})(\d{3})(.+)/php/ http://www.xxx.com/qq$2.apk [NC,L,NU] 中间用到了{6}指前面的字符得复6次,然后平移动linux系统下面,采用nginx 的Rewrite来重写url 结果加载nginx的时候提示报错 复制代码 代码如下: rewrite ^/(.{6})(\d{3})(.+)/php/ http://w

PHP

UBB的跨站脚本攻击的漏洞

33 0

近日,由于发现一些站点仍然存在UBB的跨站脚本攻击的漏洞.跨站脚本攻击虽然很少会对服务器造成一些什么比较大的影响,但对于一个站点来说,存在这种漏洞实在是太不值得!小则,弹点 什么东东出来;中则改改主页;重则窃取用户的COOKIES资料,更甚者将会G掉浏览者的硬盘.一个站点被变成一个恶意网站,还有谁敢来?如果再加上该站的站长比较"盲"一些,岂不乱套了? 小小的一段代码就真的能使一个站点成这样?好叫我们来具体的看看所谓的跨站脚本攻击到底会成为什么样的攻击模式.进入一个含UBB功能的站点,比