原创 laravel拓展validator驗證

首先,擴展的收個問題是,我的擴展類應該放在哪兒纔好呢? 直接在app目錄下,建立一個目錄: app/Extensions ,然後這個目錄中專門用來存放你的各類擴展,或者在APP下建立一個common目錄下面放置helpers目錄下面建立h

原创 laravel應用程序的祕鑰

安裝 Laravel 之後接下來需要做的就是設置一個隨機字串作爲應用的祕鑰(key)。如果你是通過 Composer 或 Laravel 安裝器安裝的 Laravel,這個 key 已經由 key:generate 命令自動生成並設置了。

原创 laravel 美化鏈接

Apache Laravel 框架自帶了 public/.htaccess 文件用來從網址中刪除 index.php。如果你用的是 Apache 來運行你的 Laravel 應用,請務必啓用 Apache 的 mod_rewrite 模

原创 laravel維護模式

如果你的應用處於維護模式,當有請求傳入時,將顯示一個自定義的視圖。當你對應用做更新或維護操作時,這能讓你非常方便地"關閉"應用。默認的中間件棧中包含了用於檢查是否處於維護模式的方法。如果當前應用處於維護模式,一個帶有 503 狀態碼的 H

原创 php關於輸入過濾小結

摘要: web的安全性一部分取決於輸入過濾     Web的攻擊,大部分是來自於外部,如Url上添加一些字段注入($_GET輸入),表單的提交注入(一般爲$_POST),所以在接收數據時對數據進行過濾,是很有必要的。   一.  一般p

原创 laravel拓展麪包屑導航

本文經授權轉自 PHPHub 社區 同時也關於各位關注我的 GitHub 說明 laravel-breadcrumbs 可爲你的 Laravel 項目快速定製擁有 Bootstrap 風格的麪包屑導航。 本文章由 The EST

原创 bootstrap後臺模板

AdminLTE https://almsaeedstudio.com/themes/AdminLTE/index2.html 國內下載地址https://yunpan.cn/c6qxPiBrSuBUG (提取碼:1a78) 國外下載地

原创 ThinkPHP框架總結之安全及使用

ThinkPHP框架總結之安全及使用:   本片文章主要總結和介紹了使用TP過程中,加強項目安全的一些辦法,具體是以例子爲導向驗證演示。   防止SQL注入: 針對WEB應用,防止SQL注入是首要考慮的安全問題,通常的安全隱患在於查詢條件

原创 mysql查詢時間戳和日期的轉換

mysql查詢時間戳和日期的轉換 在數據庫的使用中,經常需要按指定日期來查詢記錄,以便於統計,而在數據庫中,有很多存儲的是時間戳, 也有的直接存日期,查詢的時候可能不是那麼好弄. mysql提供了兩個函數:           from

原创 laravel麪包屑導航(2)模塊化開發

breadcrumbs詳細使用手冊 https://laravel-breadcrumbs.readthedocs.io/en/latest/index.html# 1. 安裝## 1). 使用 composer 安裝: compos

原创 ThinkPHP框架安全實現分析

ThinkPHP框架安全實現分析 ThinkPHP框架是國內比較流行的PHP框架之一,雖然跟國外的那些個框架沒法比,但優點在於,恩,中文手冊很全面。

原创 sql寬字節注入詳解

管現在呼籲所有的程序都使用unicode編碼,所有的網站都使用utf-8編碼,來一個統一的國際規範。但仍然有很多,包括國內及國外(特別是非英語國家)的一些cms,仍然使用着自己國家的一套編碼,比如gbk,作爲自己默認的編碼類型。也有一些c

原创 寬字節(寬字符)注入

字節注入也是在最近的項目中發現的問題,大家都知道%df’ 被PHP轉義(開啓GPC、用addslashes函數,或者icov等),單引號被加上反斜槓\,變成了 %df\’,其中\的十六進制是 %5C ,那麼現在 %df\’ =%df%5

原创 mysql 日期和時間格式轉換實現語句

這裏是一個使用日期函數的例子。下面的查詢選擇了所有記錄,其date_col的值是在最後30天以內: mysql> SELECT something

原创 laravel 5 自定義全局函數,怎麼弄呢?

在app/Helpers/(目錄可以自己隨便來) 下新建一個文件 functions.php 在functions.php 中加入這個方法 然後在 bootstrap/autoload.php 中添加 require __DIR__.