2019年1月14日消息,thinkphp又被爆出致命漏洞,可以直接远程代码执行,getshell提权写入网站***到网站根目录,甚至直接提权到服务器,该漏洞影响版本ThinkPHP5.0、ThinkPHP5.0.10、ThinkPHP5.0.12、ThinkPHP5.0.13、ThinkPHP5.0.23、thinkphp5.0.22版本。***者可以伪造远程恶意代码,对服务器进行post提交数据来
分类:
Web程序 时间:
2019-01-18 10:57:13
阅读次数:
215
1.打开Git终端 切换到需要安装的目录 2.开始安装 git clone --depth=1 https://github.com/top-think/think.git think_git--depth=1 代表 不下载历史版本 去除即下载全部版本 后面跟地址 think_git为安装的目录 切 ...
分类:
Web程序 时间:
2019-01-17 20:03:01
阅读次数:
239
我们都知道后台 www.test.com/admin 是我们最常用的登录入口,方便的同时也留下了隐患,如果你刚好使用了 admin/123456 这种账号密码的方式,会导致我们的后台完全暴露在外。 因此我们建议修改后台的登录入口,达到隐藏后台登录入口的效果。 操作步骤 1、首页修改 applicat ...
分类:
Web程序 时间:
2019-01-17 19:46:47
阅读次数:
531
第一步 在database配置文件中开启 第二步 在需要测试的sql前,使用以下demo 这是因为数据库监听事件要提前开启,之后的sql才能开始监听的到 ...
分类:
数据库 时间:
2019-01-16 11:57:09
阅读次数:
530
传一维数组传值 html里 效果:打印 明星产品 传二维数组: php里: html里: ...
分类:
Web程序 时间:
2019-01-12 10:30:35
阅读次数:
203
ThinkPHP3 和 ThinkPHP5 不是一个团队做的 发现流年好幽默。 这个帖子源于一个 ThinkPHP 用户被客户投诉,然后反过来骂 ThinkPHP 垃圾。 不过最后想通了道歉。 开源需要大家一参与,不然不会进步,开源更多是大家一起学习。 这位用户在遇到问题后第一时间是抱怨,怪 Thi ...
分类:
Web程序 时间:
2019-01-10 10:44:40
阅读次数:
327
server { listen 80; server_name all.bjed.com; root "F:\www\asdata"; location / { index index.html index.htm index.php; #autoindex on; if (!-e $request ...
分类:
Web程序 时间:
2019-01-05 19:58:27
阅读次数:
179
1. 阿里云OSS创建存储空间Bucket(读写权限为:公共读) 2. 拿到相关配置 3.创建 oss.php 上传类 (基于thinkPHP5) 3.上传调用 4.访问 oss域名地址 不可在浏览器直接访问 可用nginx 代理 配置中加入: 重启nginx nginx配置的域名(server_n ...
分类:
Web程序 时间:
2019-01-04 16:11:23
阅读次数:
422
/** * 清除模版缓存 不删除cache目录 */ public function clear_sys_cache() { Cache::clear(); $this->success( '清除成功', 'index/index' ); } /** * 清除模版缓存 不删除 temp目录 */ p ...
分类:
Web程序 时间:
2019-01-02 15:05:03
阅读次数:
502
``` logic=new \app\plus\logic\Image();
} //上传图片 public function upload_img(){ $file=$_FILES['myfile']; if(!$user_id){ $user_id=$_REQUEST[user_id]; } .... ...
分类:
Web程序 时间:
2019-01-01 21:45:30
阅读次数:
174