首页
学习
活动
专区
工具
TVP
发布

Web技术布道师

专栏作者
340
文章
482998
阅读量
34
订阅数
Nginx系列二:负载均衡与反向代理
随着请求数的快速增长,单服务器已经无法承担大量用户的并发访问,这个时候,就需要建立服务器集群,来让多台服务器协同工作,提高整体项目的吞吐量和QPS。假设一台设备资源占有率已经饱和,而另一台服务器缺只有零星几个请求处理,这显然是不合理的。我们期望多台服务器需要平均承担客户端发来的请求,使每台机器都充分利用。这时,我们就需要用到一种技术,叫做负载均衡。
猿哥
2020-02-26
1K0
萌新必备技能--PHP框架反序列化入门教程
本文面向拥有一定PHP基础的萌新选手,从反序列化的简略原理->实战分析经典tp5.0.x的漏洞->讨论下CTF做题技巧,
猿哥
2020-02-26
7000
干货|云原生计算基金会之云原生全景图
云是和本地相对的,传统的应用必须跑在本地服务器上,现在流行的应用都跑在云端,云包含了IaaS、PaaS和SaaS。
猿哥
2020-02-18
3.1K0
原创|从 PHP Git 源码的查找导致 PHP 安全漏洞的代码变更
2020年好,各位 PHPer 们,很久没有写原创文章了,心里实在过意不去,决定写点文字,"从心"出发,以求共鸣。
猿哥
2020-01-14
6230
Laravel/Lumen 优化包 - 注解注入路由自动配置
背景 因大量的路由配置信息,不同时段的多人员开发,造成git冲突 路由信息过多,造成维护困难 安装 composer require qklin/laravel-auto-router 注册中间件和提供者 安装包里已包含了几个demo版本的Middleware,自取自用 # add autorouter middleware $app->routeMiddleware([ //... 'check_sign' => \Qikl\AutoRouter\Middleware\CheckSi
猿哥
2019-11-28
1.3K0
由于 HTTP request 不规范导致的被防火墙拦截
1. HTTP request 中的 Host: 段是 HTTP 1.1 规范,在 1.0 中没有这个
猿哥
2019-11-27
1.7K0
推荐20-PHP 7.4的FFI支持可以很好地利用PHP中的C函数/结构
即将在下个月底发布的PHP 7.4中一个有趣的功能之一是期待已久的FFI(外部函数接口)支持。PHP 7.4的FFI允许开发人员可以从本地PHP代码中调用C编程语言中定义的函数/变量/数据结构。
猿哥
2019-10-29
5520
CVE-2019-11043: PHP 7 RCE漏洞分析
研究人员在PHP 7中找出有个远程代码执行(RCE)漏洞,该漏洞CVE编号为CVE-2019-11043。攻击者利用该漏洞只需要访问通过精心伪造的URL就可以在服务器上运行命令。
猿哥
2019-10-29
1.7K0
突发事件!PHP 7 的 PHP-FPM 存在远程代码执行漏洞
据外媒 ZDNet 的报道 ,PHP 7.x 中最近修复的一个远程代码执行漏洞正被恶意利用,并会导致攻击者控制服务器。编号为 CVE-2019-11043 的漏洞允许攻击者通过向目标服务器发送特制的 URL,即可在存在漏洞的服务器上执行命令。漏洞利用的 PoC 代码也已 在 GitHub 上发布 。
猿哥
2019-10-29
3.4K0
分布式系统中Session共享的五种方法
NFS是Net FileSystem的简称,最早由Sun公司为解决Unix网络主机间的目录共享而研发。
猿哥
2019-08-01
8720
PHP弱类型引发的漏洞实例
我们知道PHP 是一门弱类型语言,不必向 PHP 声明该变量的数据类型,PHP 会根据变量的值,自动把变量的值转换为正确的数据类型,但在这个转换过程中就有可能引发一些安全问题。
猿哥
2019-07-25
1.7K0
2018年3月最值得 PHPer 关注的开源推荐
简介:A WebGL accelerated, browser based JavaScript library for training and deploying ML models. https://js.tensorflow.org
猿哥
2019-07-25
4350
swoole_proces实现多进程
简介 swoole_process 是swoole提供的进程管理模块,用来替代PHP的pcntl扩展。
猿哥
2019-07-25
6750
前端HTML空格与后台PHP utf-8空格
在用户名输入框中输入admin "'p(中间是一个空格),点保存后台提示数据保存成功,按理应该是未修改,通过chrome调试工具发现传给后台的数据却是这样的:
猿哥
2019-07-25
2.1K0
10 分钟快速搭建 ELK 日志分析系统
https://www.elastic.co/guide/cn/elasticsearch/guide/current/index.html
猿哥
2019-07-25
5880
Web安全|为什么要禁止除GET和POST之外的HTTP方法?
HTTP1.1新增了五种请求方法:OPTIONS、PUT、DELETE、TRACE 、CONNECT
猿哥
2019-07-25
3.6K1
PHPer 学产品[2]|扁平化设计
概念 ---- 所谓扁平化设计,国际上流行的称呼叫“Flat Design”,其实比较适宜的称呼应该是“Minimal Design”,或“Honest Design”。此设计的目的在于去除冗余、厚重和繁杂的装饰效果。而具体表现在去掉了多余的透视、纹理、渐变以及能做出3D效果的元素,这样可以让“信息”本身重新作为核心被凸显出来。同时在设计元素上,则强调了抽象、极简和符号化。 案例 ---- 微软的 Metro Design,后因为商标问题,更名为Modern Design,它还有一个主页:htt
猿哥
2019-07-25
7190
一种针对PHP对象注入漏洞的新型利用方法
就在前段时间的BlackHat黑客大会上,来自Secarma的安全研究专家Sam Thomas介绍了一种可导致严重PHP对象注入漏洞出现的新型漏洞利用技术,这种技术不需要使用到unserialize()这个PHP函数,虽然这是一种PHP反序列化漏洞,但它并不像大家所知道的那样。在这种技术的帮助下,攻击者将能够提升相关漏洞的文件严重性,并最终实现远程代码执行。
猿哥
2019-07-25
5280
PHP代码审计实战思路浅析
对于面向过程写法的程序来说,最快的审计方法可能时直接丢seay审计系统里,但对于基于mvc模式的程序来说,你直接丢seay审计系统的话,那不是给自己找麻烦吗?
猿哥
2019-07-24
6820
PHP多进程 基于Redis实现轻量级延迟队列
延迟队列,顾名思义它是一种带有延迟功能的消息队列。 那么,是在什么场景下我才需要这样的队列呢?
猿哥
2019-07-24
1.3K1
点击加载更多
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档