摘要: 1.禁用不安全的函数 2.禁用非入口php文件的执行权限 3.配置禁止下载.ini、.log等类型文件 4.文件上传校验大小,文件类型,文件名uuid,能放其他服务器放其他服务器 阅读全文
posted @ 2024-06-05 20:15 sojust 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 1.使用持续维护的系统版本,定期升级系统 2.端口能不开不开,能内网就限制内网 3.文件最小权限,能只读的就不给执行、不给写入 4.使用证书登录服务器,禁用密码登录 5.服务器软件修改默认端口 6.安装前置防火墙 7.禁止ip直接访问 阅读全文
posted @ 2024-06-05 20:13 sojust 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 1.参数校验 能转数字转数字,能控制长度的控制长度,能正则的正则 2.参数转义 3.参数过滤 过滤关键字 4.禁止sql拼接,使用sql预处理 阅读全文
posted @ 2024-06-05 20:09 sojust 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 链接: https://pan.baidu.com/s/1EKNTWWtaFYivce-pYBt98w 提取码: 3kyy 电脑和安卓分别安装对应软件,电脑端输入安卓的ip,点“start”。 阅读全文
posted @ 2023-04-13 09:59 sojust 阅读(197) 评论(0) 推荐(0) 编辑
摘要: windows certutil -hashfile 文件绝对路径+文件名 md5 linux md5sum 文件路径+文件名 阅读全文
posted @ 2023-03-21 14:34 sojust 阅读(12) 评论(0) 推荐(0) 编辑
摘要: https://github.com/Ponderfly/GoogleTranslateIpCheck 阅读全文
posted @ 2023-03-17 10:39 sojust 阅读(131) 评论(0) 推荐(0) 编辑
摘要: window.addEventListener('scroll', function () { var scrollTop = window. || document.documentElement.scrollTop || document.body.scrollTop; sessionStora 阅读全文
posted @ 2023-03-15 17:44 sojust 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 微信授权登录接口修改了,大坑 注意这个接口 https://api.weixin.qq.com/sns/oauth2/access_token 返回信息中 is_snapshotuser 字段 {"openid":"ohcV225595j6dz4g04199L6J4ET0","nickname":" 阅读全文
posted @ 2022-07-14 10:26 sojust 阅读(1947) 评论(2) 推荐(0) 编辑
摘要: 设置-搜索引擎-编辑-网址格式 该项设置为:https://www.baidu.com/s?wd=%s -csdn 阅读全文
posted @ 2021-06-25 11:58 sojust 阅读(401) 评论(0) 推荐(0) 编辑
摘要: https://github.com/stil/gd-text 阅读全文
posted @ 2021-06-05 11:02 sojust 阅读(28) 评论(0) 推荐(0) 编辑