0

$_SERVER的内容

Posted in PHP at 十二月 28th, 2007 / No Comments »

ALLUSERSPROFILE = C:\\Documents and Settings\\All Users CommonProgramFiles = C:\\Program Files\\Common Files COMPUTERNAME = WH-TONGJ ComSpec = C:\\WINDOWS\\system32\\cmd.exe CONTENT_LENGTH = 0 FP_N...

0

生成缩略图

Posted in PHP at 十二月 23rd, 2007 / No Comments »

PHP生成缩略图的实现 PHP令我们惊喜的就是在图形图象处理方面要忧于ASP,用GD库PHP就可以轻松的实现缩略图。这一篇文章我们的目的就是用GD来生成缩略图,PHP可以把缩略图直接生成输送到浏览器也可以以文件的形式把...

0

改变某地方的HTML代码

Posted in JavaScript at 十二月 20th, 2007 / No Comments »

     <script language = JavaScript>  function checktype()  {   if (document.myform.type.value==”ex”)   {    pricetable.innerHTML=”";   }   else if (document.myform.type.va...

0

取得当前URL

Posted in PHP at 十二月 20th, 2007 / No Comments »

$hostname = “http://127.0.0.1” ; //$path=$_SERVER["PHP_SELF"]; //不能取得?后的字符 $url = $_SERVER['REQUEST_URI']; $url = $hostname.$url; echo $url; print_r($_SERVER);//结果如下: Array (     ...

0

PHP实现页面自动跳转的3种方法

Posted in PHP at 十二月 20th, 2007 / No Comments »

1. <? //PHP自带函数 header(“Location: http://www.phpx.com“); ?> 2. <? //利用meta echo “<meta http-equiv=refresh content=’0; url=http://www.phpx.com’>”; ?> 3. <?...

0

AddSlashes字符串加入斜线

Posted in PHP at 十二月 12th, 2007 / No Comments »

AddSlashes 字符串加入斜线。 语法: string addslashes(string str); 返回值: 字符串 函数种类: 资料处理 内容说明 本函数使需要让数据库处理的字符串,引号的部份加上斜线,以供数据库查询 (query) 能顺利运作。...

0

SQL 注入

Posted in MySQL, PHP at 十二月 12th, 2007 / No Comments »

很多 web 开发者没有注意到 SQL 查询是可以被篡改的,因而把 SQL 查询当作可信任的命令。殊不知道,SQL 查询可以绕开访问控制,从而绕过身份验证和权限检查。更有甚者,有可能通过 SQL 查询去运行主机操作系统级的...

0

PHP SQL防注

Posted in PHP at 十二月 12th, 2007 / No Comments »

1.字符串长度截取 2.类型转换 (int)$number intval($number) 3.特殊字符过滤 mysql_escape_string($var) addslashes($var)

0

PHP安全

Posted in PHP at 十二月 12th, 2007 / No Comments »

PHP勿庸置疑是非常强大的服务器端脚本语言,但是强大的功能总是伴随着重大的危险,在这章里,你将学习到使用PHP的安全模式来阻止一些PHP潜在的危险因素。 【 安全模式 】 PHP的安全模式提供一个基本安全的共享环境...

0

ASII码

Posted in PHP at 十二月 6th, 2007 / No Comments »