原创 工行官方站點出現嚴重漏洞

 偶然間發現一篇文章介紹到工行的官方站點竟然有漏洞,本文代碼均摘自http://www.phpobject.net/blog/read.php?82  主要的問題是跨域問題(XSS)還有就是對參數沒有設置過濾,一個金融系統的網站盡然有如此

原创 WAP中的'Fatal Error. Ln 1, Col 1 The main XML document cannot be empty'

WAP中出現'Fatal Error. Ln 1, Col 1 The main XML document cannot be empty'可能的問題存在於1.在頁面頭部的兩行聲明中沒有按規定格式寫,出現了不應該有的空格,導致XML解析失

原创 php.exe漏洞

 對於安裝在windows下面的php,需要php.exe執行文件進行php解釋,不過php.exe將提交給它的所有文件都解釋爲php文件,而不判斷它的類型,可以通過這個漏洞進行網站攻擊。        

原创 PHP的效率優化

 1,在函數中,傳遞數組時使用 return 比使用 global 要高效比如 function userloginfo($usertemp){$detail=explode("|",$usertemp);

原创 Joomla中的SEF

Joomla是目前比較盛行的CMS系統,良好的框架結構使越來越多的開發人員加入進來。使用Joomla有一段時間的人都知道Joomla所生成的站點一般都是基於動態URL的對於搜索引擎來說動態URL的站點並不是就不能搜索到就一定會排在後面而是

原创 PHP 中的cookie的使用

 要創建並修改一個 cookie,可使用php函數setcookie()。取決於想對cookie進行控制的程度,及誰可以讀取cookie的值,setcookie()最多可有六個參數。 設置cookie最簡單

原创 php時間操作

函數: The strtotime() 功能:將任何英文文本的時間轉換爲UNIX時間戳(從1970年1月1日(GMT)起經過的秒數),進行一些代數運算Parameter參數 Description描述 time Required. Spe

原创 一個實用的PHP緩存類

 cache.php 代碼如下: <?/*用戶需要事先定義的常量:_CachePath_        模板緩存路徑_CacheEnable_        自動緩存機制是否開啓,未定義或爲空,表示關閉自動

原创 讀取與生成XML

 寫這個文章主要是受數據庫操作的影響,數據庫有讀取數據庫,查詢數據庫等等的操作,我們總是會去把他寫成一個數據庫的類方便工作中使用,如果某一個項目的數據庫並沒有用數據庫來集成而是用XML的,如果也有一個這樣的

原创 探索 Eclipse 的 Ajax Toolkit Framework

 2007 年 1 月 22 日Ajax Toolkit Framework(ATF)是新的 Open Ajax Initiative 的核心部分,旨在通過 Eclipse Foundation 提高對功能

原创 PHP開發WAP網站

        WAP(Wireless Application Protocol)是無線應用協議的簡稱,用來標準化通訊設備(手機,PDA),使用戶使用輕便的移動終端設備就可以獲得Internet服務,收發

原创 Linux時程表

 時程表的格式如下 :             f1 f2 f3 f4 f5 program      其中 f1 是表示分鐘,f2 表示小時,f3 表示一個月份中的第幾日,f4 表示月份,f5 表示一個星期中的第幾天。program 表

原创 patTemplate模板類的使用實例

 前面講了一個phplib的使用,作爲模板驅動的代表patTemplate一樣有着穩定,快速開發等等的優點,下面介紹一個簡單實用的例子,我們使用test.php來解析模板test.html 並使用patTe

原创 xmlize解析器

用於解析XML格式文件,比較好用.以前在Joomla中還多用XMLparsing,這個比較起來輕便靈活。他的優點有時候也會成爲他的缺點,因爲是將整個XML文件讀入到數組中進行處理所以當XML文件變很大的時候

原创 PHP中二維數組的排序

 數組排序在PHP中我們都知道使用asort函數就可以,但如果是多維數組按照其中某索引值進行排序。一般來說這類排序會引入臨時數組來存儲中間變量比如key值通過對key的排序實現多維數組的一個排序。以下是我寫