首页
学习
活动
专区
工具
TVP
发布

R专栏

专栏作者
25
文章
68321
阅读量
13
订阅数
PHP 简单的获取用户 IP,系统,浏览器等信息
在使用浏览器发起的 HTTP 请求中,通常会包含一个识别标识。它名为 User Agent,简称 UA。它是一串包含了客户端基础信息的字符串。通过它可以方便的获取客户端的操作系统,语言,浏览器和版本信息。我们可以利用 PHP 分析这些代码,来进行用户访问信息的识别等
Z4
2020-04-22
8290
Nginx 防止 SQL 注入、XSS 攻击的实践配置方法
通过服务器 waf 的日志记录分析得出基本都是 SQL 注入、XSS 攻击范畴,这些攻击都绕过了 CDN 缓存规则直接回源请求,这就造成 PHP、MySQL 运算请求越来越多,服务器负载飙升就是这个原因造成的,在日志里可以看到几乎大部分都是 GET/POST 形式的请求,虽然 waf 都完美的识别和拦截了,但是因为 Nginx 层面应对措施,所以还是会对服务器负载形成一定的压力,于是在 Nginx 里也加入了防止 SQL 注入、XSS 攻击的配置,没有想到效果竟然出奇的好。
Z4
2020-04-22
5.5K0
使用 Redis 对 IP 访问频次进行限制
实现代码: <?php $redis = new Redis(); $redis->connect('127.0.0.1', 6379); //连接 Redis if (!$redis->exists
Z4
2020-04-22
1.7K0
PHP 获取指定 URL 页面中的所有链接
以下代码可以获取到指定 URL 页面中的所有链接,即所有 a 标签的 href 属性:
Z4
2020-04-22
7.6K0
ThinkPHP学习笔记
ThinkPHP(以下简称TP)使用MVC的设计结构,很多APP的开发后端开发基本采用ThinkPHP来驱动,所以会发现 TP 在 APP 的后端编写只是用了TP的 Model 和 Controller 模块。
Z4
2020-04-22
6460
浏览器中的几个高度
载入首批数据,文档高度( $('html').height() == 2500px )
Z4
2020-04-21
1.8K0
CMD下常用命令笔记
0x00 基础命令 在CMD命令下,一些参数值不能有空格,如果有空格,可以使用双引号包裹 // 打卡文件夹 cd // 列目录 dir // 查看IP ipconfig // 查看文件 type 文件名 // 写文件 echo "123" > 1.txt // 删除文件 del 文件名 deltree 文件夹名 // 我是谁? whoami // 系统信息 systeminfo ---- 0x02 网络相关 主要是net命令 // 查看已启动服务 net start // 开启Telnet服
Z4
2020-04-21
6460
CSRF浅谈
CSRF(全称:Cross Site Request Fogery,跨站请求伪造),顾名思义,黑客伪造了一个可以发起请求的页面,正好你访问了,还带上了一些cookie信息(身份信息),该页面就会向目标站点发起请求,发起的请求操作等同于本人去发起的请求,例如转账啊、修改资料等等
Z4
2020-04-21
7380
PHP判断用户是否是移动端访问的办法
有的网站需要判断用户是否使用移动端访问,如果是则跳转wap网页,否则不跳转,实现判断的方法也很简单,一个函数就搞定了。
Z4
2020-04-21
2.4K0
Nginx配置无www域名转向带www域名
打开 nginx.conf文件找到你的server配置段 这里,如果是单次重定向用 redirect, 如果永久跳转用 permanent,这里用 permanent
Z4
2020-04-21
7.5K0
php中开启gzip压缩的2种方法代码
Gzip网页压缩可以大幅度提升网站访问速度,对于网站在国外的站来说,这是必不可少的一步,提升网页打开速度非常明显,现在我们就系统的来认识一下这个Gzip的庐山真面目。
Z4
2020-04-21
1.8K0
只允许iframe框架打开网站 禁止直接打开网站PHP代码
<?php if( $_SERVER['HTTP_REFERER'] == "" ) { header('HTTP/1.1 403 Forbidden'); header("Content-Type
Z4
2020-04-21
1.7K0
Nginx屏蔽或禁止指定来源网站访问
在nginx.conf的server配置项中加入 1.访问返回403 if ($http_referer ~* "xxx.com") { return 403; } 2.访问跳转指定网站 if ($http_referer ~* "xxx.com") { rewrite ^/ http://www.xxx.com/; } 3.禁止多域名 if ($http_referer ~* "xxx.com|aaa.com") { rewrite ^/ http://www.xxx.com/; }
Z4
2020-04-21
2.9K0
PHP使用CURL模拟POST和GET请求
在PHP中想要构造类似GET和POST请求,在一些APP或者等后端功能开发中是有这种需求。 在PHP语言当中有file_get_content ()函数和curl的支持。 在PHP>5.3 的版本中默认两者都是开启的。
Z4
2020-04-21
2.2K0
一天显示一次广告JS代码
function setUCookie(u_name,value){ var exdate=new Date() exdate.setHours(exdate.getHours() + 8); document.cookie=u_name+ "=" +escape(value)+"; expires="+exdate.toGMTString(); } function getUCookie(u_name){ if (document.cookie.length>0){
Z4
2020-04-21
4.7K0
网站变灰色的代码
使用方法: 将上访任意一种代码加到CSS最顶端就可以实现素装。建议全国站长动起来。响应全国哀悼日,哀悼那些为了我们美好明天献出宝贵生命的英雄们。 如果网站后天没有设置自定义CSS的地方,也可以在网页/模板的HTML代码和 之间插入下方代码:
Z4
2020-04-21
1.3K0
PHP使用curl模拟ip和来源进行访问
对于限制了ip和来源的网站,使用正常的访问方式是无法访问的。本文将介绍一种方法,使用php的curl类实现模拟ip和来源,访问那些限制了ip和来源的网站。
Z4
2020-04-21
2.1K0
防止网站被反代(禁止反向代理)的方法
通过反向代理再加上缓存,现在很容易就能把别人的站给镜像克隆,这样会造成你网站被搜索引擎判断重复内容而降权,这样对于原创站点真的很不公平,虽然可以通过查询对方网站IP,然后在服务器上禁止这个IP的方法来禁止,但是对可以经常更换IP的对方网站或者对方套了CDN,就比较难操作,其实还可以再综合下面做法:
Z4
2020-04-21
3.8K0
按比例展示不同内容的JS代码
10就等于是100%的几率,现在的一个展示的是70%一个展示的是30%的几率,一般用于一个页面下有多条数据要展示的情况做的流量分流的效果。
Z4
2020-04-21
2.5K0
一键检测Linux VPS/服务器配置、IO、国内节点下载测速
1.改进了显示的模式,基本参数添加了颜色,方面区分与查找。 2.I/O测试,更改了原来默认的测试的内容,采用小文件,中等文件,大文件,分别测试IO性能,然后取平均值。 3.速度测试替换成了 Superspeed 里面的测试,第一个默认节点是,Speedtest 默认,其他分别测试到中国电信,联通,移动,各三个不同地区的速度。
Z4
2020-04-21
6K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档