原创 支付寶的Bug還是說爲了安全?

一、在ios系統下 chrome瀏覽器  第三方過來的付款信息,一開始的提示要用支付密碼登錄 二、登錄過後提示 安裝證書 (實際已經安裝過) 三、點擊安裝證書,出現登錄框,用登錄密碼進行登錄,登錄後證書是安裝過的  即可支付 如果是爲了

原创 chrome 下 php setcookie domain設置爲localhost 或 127.0.0.1 取不到值

在本地測試setcookie   $cookiename = 'a'; $cookievalue = 'aa'; setcookie($cookiename,$cookievalue,time()+60*24,'/','127.0.0.

原创 MySQL計劃任務(事件調度器)(Event Scheduler)

MySQL5.1.x版本中引入了一項新特性EVENT,顧名思義就是事件、定時任務機制,在指定的時間單元內執行特定的任務,因此今後一些對數據定時性操作不再依賴外部程序,而直接使用數據庫本身提供的功能。 要查看當前是否已開啓事件調度器,可執

原创 利用WebHook實現PHP自動部署Git代碼

平時項目代碼都託管在Coding,然後每次提交了代碼之後都要SSH到服務器上去git pull一次,很是繁瑣,在看了OverTrue的《使用PHP腳本遠程部署git項目》後就嘗試在自己服務器上搞一下自動化部署,下面把部署步驟列出來算是一

原创 FastCgi與PHP-fpm之間是個什麼樣的關係

https://segmentfault.com/q/1010000000256516

原创 Linux+Nginx/Apache/Tomcat新增SSL證書,開啓https訪問教程

http://zhangge.net/4861.html

原创 關於啓用 HTTPS 的一些經驗分享

https://imququ.com/post/sth-about-switch-to-https.html 侵必刪

原创 vsftpd配置虛擬帳號

http://blog.chinaunix.net/uid-26931379-id-3512563.html

原创 使用 Redis 實現排行榜功能

https://segmentfault.com/a/1190000002694239 轉載 侵必刪

原创 MySQL更新一個值爲null的字段

MySQL更新一個值爲null的字段 mysql > desc `table` +-------+ |column | +-------+ | NULL| +-------+ 給column字段+10 mysql > update `

原创 LNMP筆記:更改網站文件和MySQL數據庫的存放目錄

更改網站文件目錄 如果你使用的是軍哥的lnmp安裝包,那默認的虛擬主機配置環境在 /usr/local/nginx/conf/vhost/ 目錄: vi /usr/local/nginx/conf/vhost/域名.conf 可以

原创 update 數據庫時 set多個字段中間, 用成and

  這個問題涉及很多的知識 1、and  是做邏輯判斷    2、是  'BRAND'   and  `query`='{"module":"brand","function":"list"}'   做判斷  3、mysql的邏輯判斷

原创 PHP任意文件上傳漏洞(CVE-2015-2348)

安全研究人員今天發佈了一箇中危漏洞——PHP任意文件上傳漏洞(CVE-2015-2348)。 在上傳文件的時候只判斷文件名是合法的文件名就斷定這個文件不是惡意文件,這確實會導致其他安全問題。並且在這種情況下,在你自己的文件中檢查漏

原创 微信插件數據獲取失敗的解決方案

  file_get_contents("php://input");微信官方不是推薦這個寫法.. 是推薦 GLOBAL["HTTP_RAW_POST_DATA"]裏去拿.  可惜被discuz給unset掉了,Discuz!