最新

PHP防注入

aries 发表于 2007-06-15 3319 次浏览 标签 : php防注入
在现在各种黑客横行的时候,如何实现自己php代码安全,保证程序和服务器的安全是一个很重要的问题,我随便看了下关于php安全的资料,并不是很多,至少比asp少多了,呵呵,于是就想写点东西,来防止这些可能出现的情况。这里没有太深的技术含量,我只是比较简单的谈了谈。(以下操作如无具体说明,都是基于PHP+MySQL+Apache的情况)    先来说说安全问题,我们首先看一下两篇文章:http://www.xfocus.net/articles/200107/227.html     http://www.xfocus.net/articles/200107/228.html    上面文章是安全焦点上的关于PHP安全的文章,基本上比较全面的介绍了关于PHP的一些安全问题。    在PHP编码的时候,如果考虑到一些比较基本的安全问题,首先一点:1. 初始化你的变量

用PHP控制您的浏览器cache

aries 发表于 2007-06-13 2927 次浏览 标签 : php
Output Control 函数可以让你自由控制脚本中数据的输出。它非常地有用,特别是对于:当你想  在数据已经输出后,再输出文件头的情况。输出控制函数不对使用 header() 或 setcookie(),   发送的文件头信息产生影响,只对那些类似于 echo() 和 PHP 代码的数据块有作用。   我们先举一个简单的例子,让大家对Output Control有一个大致的印象:   Example 1.   ob_start(); //打开缓冲区   echo "Hello\n"; //输出   header(“location:index.php”); //把浏览器重定向到index.php   ob_end_flush();//输出全部内容到浏览器   ?>

php6展望 && PDO的使用

aries 发表于 2007-06-13 3501 次浏览 标签 : php6
先展望php6(当然也可能是php5.2之类,暂未确定)去掉的东西(感觉有必要提的)2.1 register_globals这个影响安全,又不好处理.2.2 magic_quotes这个本意很好,但反对的声音很多...2.3 safe_mode这个东西被E_CORE_ERROR代替了.2.11 register_long_arrays, HTTP_*_VARS这个东西影响速度特别的1. Unicode这个东西好!不用再担心很多了.3.1 XMLReader / XMLWriter in the distribution, on by default以后处理rss

曾经的魔岩三杰---张楚、何勇、窦唯

aries 发表于 2007-06-13 3225 次浏览 标签 : 何勇垃圾场
 1994年10月魔岩文化同时出版发行三位中国歌手的个人专辑,分别为窦唯的《黑梦》、张楚的《孤独的人是可耻的》以及何勇的《垃圾场》。作为制作人和发行者 — 魔岩文化的张培仁将此三张专辑的同时推出标以“中国新音乐的春天”的口号。    当年12月17日晚上8点,窦唯、张楚、何勇以及作为嘉宾演出的唐朝乐队所参加的“摇滚中国乐势力”演唱会在香港红磡体育馆正式开演,这一演唱会被认为是中国摇滚乐黄金时代的旗帜,也是时至今日中国摇滚史上最具影响力的演唱会之一。从此,窦唯、何勇与张楚被并称以“魔岩三杰”,而这一套专辑也创造出百万销售奇迹(含盗版)。但此后不久,由于唱片公

12条优化PHP的小提示

aries 发表于 2007-06-11 3153 次浏览 标签 : php
1、If a method can be static, declare it static. Speed improvement is by a factor of 4.1、如果一个函数可以声明为静态的,那么就用静态的,速度是改进的一个因素4.2、# Avoid magic like __get, __set, __autoload2、避免使用__get, __set, __autoload等魔术函数3、require_once() is expensive3、require_once()是相当昂贵的。4、Use full paths in includes and requires, less time spent on resolving the OS paths.4、用include和require时,尽量用全路径,可以减少花在解决OS路径的时间

PHP常用正则表达式收集

aries 发表于 2007-06-10 3146 次浏览 标签 : php正则表达
正则表达式用于字符串处理、表单验证等场合,实用高效。现将一些常用的表达式收集于此,以备不时之需。文章转载自:http://www.phpchina.com/31423/viewspace_9417.html 匹配中文字符的正则表达式: [\u4e00-\u9fa5]评注:匹配中文还真是个头疼的事,有了这个表达式就好办了

办公室的情绪死角

aries 发表于 2007-06-10 2919 次浏览
  办公室冲突显然触动了人类情绪的死角,该不该道歉?要不要握手言合?都不是白纸黑字的规则或是记过革职的惩戒可以解决的……   长时间共处一个办公室,就算面对着冷漠的机械生产线,人与人之间还是会因为升迁、考绩、沟通等等互动,而产生一些不愉快。生产的环境尚且如此,讲究创意与研发的单位,更加容易因为各自领域的坚持而多有碰撞。   开始工作时,我发现零星的冲突与偶尔的擦枪走火,在办公室里根本不是什么稀奇的画面,通常都是音调提高一点,讲不下去就立刻解散,顶多事后遇到“同阵营”的人,再大肆批评数落一番而已,大家顾及每天都得碰面,总要小心翼翼的不要把场面搞得太尴尬。   但是,有两个高级女主管可不这么忍

CCTV10《走近科学》,简直把人当白痴唬弄zz

aries 发表于 2007-06-09 3553 次浏览 标签 : 走近科学cctv
1、某一集说某个村子每天半夜三更都有怪叫声,把全村人吵醒,大家都不敢出去看,战战兢兢地失眠到天亮。采访了一大堆上了岁数的村民,传说这里出没野兽,每天夜里到村子作怪,闹得人心惶惶……音乐配的那叫一个恐怖!还TMD分上下两集渲染!到最后竟然说那是村里一个胖子睡觉打呼噜!TNND这胖子是金刚罗汉转世,还是帕瓦罗蒂的私生子?!打个呼噜能把一个村子的人吓醒?!K!我想砸电视!    2、还有一集说是一户人家老是发现自家客厅地上的瓷砖缝里会渗出像血一样的鲜红色液体,弄得到处都是,全村的人都不知道是怎么回事,猜会不会原来这块地是坟地啊什么的,然后又请了N多专家,研究他们家的地理位置地形条件,得出的结论都是依科学不可能发生地下矿物质倒渗这种情况发生……所以,最后的结论就是:液体是这家人家为了出名自己洒上去的!我”咣垱“!一下倒地

又是高考的日子

aries 发表于 2007-06-09 3403 次浏览 标签 : 高考
今天看下日子才发现明天就是7号,又要高考了不知道为什么,从我考完那年到现在每当高考的日子心里都是很激动,虽然它再和我没有什么关系!!尽管不少人说高考又科举有舞弊这么不好那么不好,不过我倒觉得在我们国家一片和谐的现状,高考还算是最公平的选拔制度了起码还没到泛滥的某些人一句话就可以决定一个人的一生,起码它可以大概的区分出学习的和不学习的,上过学的和没上学的,有脑子的和没脑子的,当然并不是没参加过高考就低人一等,高考只是一种人生的被动选择,将来还是要靠你自己去主动选择02年我高考时基本上彻底晕菜,忘记那天的气温是多少了,听说那天还人工降雨来着!!但是忘了,都忘了!往事不堪回首,为了让本来

MBLOG VER2.21开发进度

aries 发表于 2007-06-01 5068 次浏览 标签 : blog
2007-06-01 界面设计制作2007-06-02 编写DIV和CSS2007-06-03 建立数据库,编写程序!2007-06-04 编写BLOG分类,BLOG显示!2007-06-05 编写回复留言等功能,玩成部分AJAX体验功能!2007-06-(06-07) 这两天有事儿,没有开发!2007-06-08 完成友情链接,博客日历!2007-06-10 开发基本完成!2007-06-28 重写了一下UBB部分,还好现在日志不是很多!2007-06-29 加入文件下载次数,加入模板管理功能大体的样子就是这样了,不过还有一些细世的东西,需要完善[down]