最新 最热

ThinkPHP5框架:Layui 下 image、video、excel 文件的上传实现

【提示】 这里的进度条上传是虚拟的哦,其实就是为了能提示一下没上传完就可以了,哈哈…

2020-05-25
0

thinkphp框架解决数据库字段大小问题

在使用thinkphp的时候,我遇到过数据库字段名大小写的问题,使用M()方法的时候,thinkphp默认会寻找小写的数据库字段,通过以下方法解决了:

2020-05-19
0

10个比较流行的PHP框架

PHP,或超文本预处理程序,是一种开源的服务器端脚本语言。它也非常受欢迎——截至2018年10月,几乎80%的网站都在使用PHP。

2020-05-18
0

Thinkphp

thinkphp:mvc模式1,thinkphp的安装配置 条件 PHP>=5.4.0PDO MbString CURL PHP ExternsionMysqlApache或Nginx 安装: composer composer config -g repo.packagist composer...

2020-05-11
1

ThinkPHP6.0任意文件创建Getshell复现

ThinkPHP框架是MVC结构的开源PHP框架,遵循Apache2开源协议发布,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。该漏洞源于ThinkPHP6.0的某个逻辑漏洞,成功利用此漏洞的攻击者可以实现“任意”文件创建,在特殊场景...

2020-04-26
0

ThinkPHP学习笔记

ThinkPHP(以下简称TP)使用MVC的设计结构,很多APP的开发后端开发基本采用ThinkPHP来驱动,所以会发现 TP 在 APP 的后端编写只是用了TP的 Model 和 Controller 模块。...

2020-04-22
0

实战技巧|利用ThinkPHP5.X的BUG实现数据库信息泄露

URL后面随便输入个目录,发现是ThinkPHP 3.2.3的系统,目前公开渠道没有可直接GetShell的漏洞

2020-04-14
0

TP5视图和模板

其中{,}是在配置文件中模板的标签标记,模板引擎解析定义好的标记,在按照约定的操作来解析模板中的代码为PHP代码,最后转为php文件输出。这下理解了吧,模板引擎就是干这些事情的。...

2020-04-08
0

ThinkPHP 6.0.1 漏洞分析(任意文件操作)

2020年1月10日,ThinkPHP团队发布一个补丁更新,修复了一处由不安全的SessionId导致的任意文件操作漏洞.该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,在特定情况下还可以getshell....

2020-04-08
0

【已解决】帝国CMS设置cookie子域名共享

今天是接触帝国cms的第三天,涉及到了一个问题,系统目前有一个主站和一个论坛二级站,希望是在主站登录之后再二级站点也能够直接登录,不需要进行二次操作了。这是第一个需求。接下来会完善主站和disscuz论坛之间的登录会话...

2020-04-08
0