当前位置: 首页 > article >正文

20260205网安学习日志

20260204Web后端安全一、工具介绍一PHPPHP全称PHP: Hypertext Preprocessor超⽂本预处理器是⼀⻔开源的服务器端脚本编程语⾔专⻔⽤于开发Web⽹站的后端逻辑。 可免费下载使⽤PHP ⽂件可包含⽂本、HTML、JavaScript代码和 PHP 代码PHP 代码在服务器上执⾏结果以纯 HTML 形式返回给浏览器。是目前使用最多的后端语言。⽹站的组成分为「前端」和「后端」两者分⼯明确缺⼀不可前端HTML/CSS/JS只负责「展示」⽐如⻚⾯布局、按钮样式、图⽚显示运⾏在⽤户电脑决定⽹站「⻓什么样」。后端PHP⽹站的核⼼⼤脑只负责「处理业务逻辑」运⾏在服务器决定⽹站「能做什么」。PHP负责处理⽹站所有的核⼼操作包括1.验证⽤户的账号密码是否正确判断能否登录 2.接收⽤户上传的⽂件、表单信息并处理/保存 3.操作数据库实现数据的增删改查⽐如存储⽤户信息、⽂章内容 4.处理⽤户的所有请求返回对应的结果给前端。二phpStudyPHPStudy 是⼀个集成的 PHP 开发环境⼯具包主要⽤于 Windows 平台它简化了 PHP 开发环境的搭建过程特别适合初学者和快速开发需求。是新手搭建 PHP 开发环境的首选工具一键集成 Apache/Nginx、PHP、MySQL无需手动配置核心操作是「创建站点」通过自定义本地域名和根目录可快速运行 PHP 项目。三TraeTrae 是字节跳动 2025 年推出的AI 原生集成开发环境 (IDE)底层基于 VS Code 深度定制从架构层面深度集成豆包大模型等 AI 能力主打自然语言驱动开发与全流程智能化对中文开发者友好兼容 VS Code 生态特别适合 Web 开发含 PHP场景可与 PHPStudy 完美配合提升开发效率。二、PHP一基础语法?php ​ echo hello world; ​ ?PHP 代码必须包含在 ?php ... ?标签中 这是服务器识别 PHP 代码的标识每条语句以;分号结束。//单行注释 /多行注释?php ​ $message 欢迎学习PHP; //定义变量message**变量名可以自定义但是最好要见词生意** $name张三 echo $message.$name; //输出变量message ​ ?所有变量都必须以$符号开头。. 连接字符串表示拼接PHP可以和HTML结合在一起用混合输出二数组创建数组array() 函数 或者 [ ]?php ​ $student [xiaoming, xiaolin, xixi, xiaoai]; ​ echo $student[0]; /从左向右取最左侧索引为0 ​ ?三流程控制语句if与if...else?php ​ $score 75; ​ if ($score 60) { ​ echo 成绩及格; ​ } ​ ??php ​ $score 55; ​ if ($score 60) { ​ echo 成绩及格; ​ } else { ​ echo 成绩不及格; ​ } ​ ??php ​ $score 75; ​ if ($score 90) { ​ echo 成绩优秀; ​ } elseif ($score 60) { ​ echo 成绩及格; ​ } else { ​ echo 成绩不及格; ​ } ​ ?四循环语句for循环⽤于预先知道脚本需要运⾏的次数的情况当条件满足时重复执行代码块条件一直满足时陷入死循环?php ​ $student [xiaoming, xiaolin, xixi, xiaogao]; ​ for ($i 0; $i 3 ; $i$i1) { ​ echo $student[$i]. ; ​ } ​ ?while循环将重复执⾏代码块直到指定的条件不成⽴用于不知道循环次数时。?php ​ $count 3; ​ $student [xiaoming, xiaolin, xixi, xiaogao]; ​ while ($count 0) { ​ echo $student[$count]. ; ​ $count$count-1; ​ } ​ ?五类与函数class表示类可以通过属性表示多个不同类型的数据new对象?php header(Content-Type: text/html; charsetutf-8); //定义一个类类名可以自定义 class student{ //属性类中定义的变量 public $name; //public表示共开的该类的对象都可以访问 public $age; public function say() { //自定义函数 echo $this-name. 你好; } } //类的使用new一个对象 $stu1 new student(); $stu1 - name xiaoming; echo $stu1-name; $stu1 - say(); ?六魔术方法PHP魔术方法Magic Methods在PHP中具有特定的命名和功能魔术方法不需要显式调用而是由PHP解释器在特定时机自动触发。通常用两个下划线__ (两个下划线中间不加空格)后跟方法名称,如构造方法 __construct()?php class Person { public function __construct() { echo construct is coming ~; } } $p1 new Person(); //触发条件 ?七超全局变量1、什么是超全局变量全局在PHP代码的任何位置都可以直接使⽤不需要提前定义超PHP官⽅内置的变量专⻔⽤来接收⽤户传递的各种数据天⽣存在直接调⽤即可 。2、核心特点所有超全局变量都是⼤写的数组形式专⻔⽤来接收「⽤户从浏览器传递给服务器的数据」是后端接收前端参数的核⼼⽅式也是所有Web漏洞的「数据⼊⼝」。3、$_GET 超全局变量 —— 接收GET请求传递的参数$_GET 专⻔⽤来接收⽤户通过「GET请求」传递的所有数据数据来⾃于浏览器地址栏的URL中。语法 $_GET[参数名]4、$_POST 超全局变量 —— 接收POST请求传递的参数$_POST 专⻔⽤来接收⽤户通过「POST请求」传递的所有数据数据藏在请求体中URL中不可⻅。语法$_POST[参数名]5、案例#准备一个登录的页面 !DOCTYPE html html langen head meta charsetUTF-8 meta nameviewport contentwidthdevice-width, initial-scale1.0 titleDocument/title /head body form actionb.php methodget 姓名input typetext namenamebr 年龄input typenumber nameagebr button typesubmit提交/button /form /body /html ​ ​ \#准备另一个获取数据的php页面 ?php header(Content-Type: text/html; charsetutf-8); $name $_GET[name] ; $age $_GET[age] ; echo h3接收到的参数/h3; echo 姓名{$name}br; echo 年龄{$age}br; echo a hrefa.php返回填写表单/a; ?八序列化与反序列化传递多个数据可以用序列化对象序列化serialize是将⼀个 PHP 对象包括它的类名、所有属性和属性值转换为⼀个可存储、可传输的字符串的过程。反序列化unserialize是将这个字符串还原回原来的 PHP 对象。#准备一个登录的页面 !DOCTYPE html html langen head meta charsetUTF-8 meta nameviewport contentwidthdevice-width, initial-scale1.0 titleDocument/title /head body form actionb.php methodget 姓名input typetext namenamebr 年龄input typenumber nameagebr 密码:input typepassword namepwdbr button typesubmit提交/button /form /body /html ​ ​ \#准备另一个获取数据的php页面 ?php header(Content-Type: text/html; charsetutf-8); $name $_GET[name] ; $age $_GET[age] ; $pwd $_GET[pwd] ; echo h3接收到的参数/h3; echo 姓名{$name}br; echo 年龄{$age}br; echo 密码{$pwd}br; class student{ public $name; public $age; public $pwd; } $stu1 new student(); $stu1 - name $name; $stu1 - age $age; $stu1 - pwd $pwd; //对获取的进行序列化处理 echo h3序列化后的数据/h3; $serialized serialize($stu1); echo $serialized; echo h3反序列化后的数据/h3; $restored unserialize($serialized); //这里输入的是序列化得到的值 echo $restored-name ; echo br; echo $restored-age ; echo br; echo $restored-pwd ; echo br; echo a hrefa.php返回填写表单/a; ?

相关文章:

20260205网安学习日志

20260204Web后端安全一、工具介绍(一)PHPPHP(全称:PHP: Hypertext Preprocessor,超⽂本预处理器)是⼀⻔开源的服务器端脚本编程语⾔,专⻔⽤于开发Web⽹站的后端逻辑。 可免费下载使⽤&#xff0…...

天梯赛字符串难题解析:序列操作的三大挑战与实现

这不是字符串题1.引言在天梯赛(全国高校计算机能力挑战赛)中,字符串处理一直是许多选手的痛点。近年来,出题组特别规定:每年15分题中必有一道字符串题,另一道则非字符串题,这足以看出字符串处理…...

Vue v-bind 用法详解:单属性绑定 vs 批量绑定,前端必会

【Vue v-bind】前端中后台开发:从核心用法到落地实操,彻底搞懂动态属性绑定的最佳写法,避开面向搜索引擎写代码的高频坑! 📑 文章目录 一、本文你将学到什么(适合收藏) 二、先极简总结&#xf…...

华为AI产品和技术由浅入深巅峰解析

华为人工智能数据中心技术介绍系列 之一Ascend(昇腾):芯片品牌Ascend的主要指标Ascend的命名逻辑昇腾发展历史1. 第一代昇腾(2018-2020)2. 第二代昇腾(2021-2023)3. 第三代昇腾(2024…...

贪心算法集

去重数组#include <stdio.h>int main() {int n;scanf("%d", &n);int a[55];for (int i 0; i < n; i) {scanf("%d", &a[i]);}int seen[1005] {0}; // 标记是否已经选择保留&#xff08;从右往左第一次遇到&#xff09;int keep[55], k …...

C++代码质量与规范:编写优雅且可维护的代码

C代码质量与规范&#xff1a;编写优雅且可维护的代码一、学习目标与重点 本章将深入探讨C代码质量与规范的核心知识&#xff0c;帮助你编写优雅且可维护的代码。通过学习&#xff0c;你将能够&#xff1a; 理解代码质量的重要性&#xff0c;掌握代码质量的评估标准学会编写符合…...

C语言Web开发:CGI、FastCGI、Nginx深度解析

C语言Web开发&#xff1a;CGI、FastCGI、Nginx深度解析一、前言&#xff1a;为什么Web开发是C语言开发的重要技能&#xff1f; 学习目标 理解Web开发的本质&#xff1a;编写程序实现Web应用、服务器端逻辑和客户端交互明确Web开发的重要性&#xff1a;支撑互联网、电子商务、社…...

如果用户使用了未经授权的第三方API导致侵权,OpenClaw作为平台方是否应该承担连带责任?

关于平台是否要为用户的侵权行为承担连带责任&#xff0c;这其实是个老生常谈但又常谈常新的话题。每次技术浪潮涌来&#xff0c;类似的争论就会换一身行头重新登场。从早期的P2P下载&#xff0c;到后来的短视频搬运&#xff0c;再到如今大模型API的滥用&#xff0c;底层的法律…...

卡尔曼滤波SOC算法模型

扩展卡尔曼滤波(EKF)与自适应卡尔曼滤波(AEKF) SOC估算实现文档 目录 1. [理论基础](#理论基础) 2. [电池等效电路模型](#电池等效电路模型) 3. [EKF算法实现](#ekf算法实现) 4. [AEKF算法实现](#aekf算法实现) 5. [系统集成方案](#系统集成方案) 6. [代码实现](#代码实现…...

基于 Flutter × HarmonyOS 6.0 的跨端打车平台— 服务类型选择模块实战解析

文章目录基于 Flutter HarmonyOS 6.0 的跨端打车平台—— 服务类型选择模块实战解析应用名称前言背景Flutter HarmonyOS 6.0 跨端开发介绍架构示意服务类型模块功能目标开发核心代码&#xff08;完整 分段 逐行解析&#xff09;1️⃣ 主结构&#xff1a;服务类型区域2️⃣ …...

JS---进阶

作用域 作用域(scope)规定了变量能够被访问的“范围”&#xff0c;离开了这个“范围”变量便不能被访问&#xff0c; 作用域分为&#xff1a; 局部作用域 全局作用域 局部作用域 局部作用域分为函数作用域和块作用域。 1.函数作用域&#xff1a; 在函数内部声明的变量只能在函数…...

DAZ 人物变形 morph

有几个关键步骤&#xff1a;DAZ的单位是厘米max的单位统一为厘米daz输出的网格分辨率改为 base再输出 objmax的单位改为 厘米后&#xff0c;导入obj再导出obj的时候&#xff0c;记住&#xff0c;不要优化点到daz &#xff0c;选变形器&#xff0c;导入obj文件&#xff0c;即可。…...

java+vue基于springboot框架的骑行俱乐部交流论坛活动组织系统的设计与开发

目录摘要开发技术源码文档获取/同行可拿货,招校园代理 &#xff1a;文章底部获取博主联系方式&#xff01;摘要 该系统基于SpringBoot后端框架与Vue.js前端框架&#xff0c;设计并实现了一个面向骑行爱好者的交流论坛与活动组织平台。系统整合了用户管理、活动发布、论坛讨论、…...

Operaton入门到精通22-Operaton 2.0 升级指南:Spring Boot 4 核心变更详解

摘要:Operaton 2.0升级摘要&#xff1a;基于SpringBoot4的重大更新&#xff0c;强制要求升级Spring依赖至SpringBoot4/SpringFramework71&#xff0c;兼容JakartaEE11。开发环境需Java17/JUnit6&#xff0c;改用GraalVM引擎。仅REST/DB集成用户无需操作。1.x版本维护至2026年&a…...

[GTCRN 48 kHz] Causal-Stream Model 的演进思路

GTCRN 演进路径 记录 v1 → v2 → v3 → v3.1/v3.2 → v4 → v4.1 的改动和原因。 版本概览版本改动点参数量质量指标内存实时v1 baseline基线139KDNSMOS 3.15—v2 transient换损失函数139KDNSMOS 3.15—v3 causal因果化改造145KDNSMOS 2.98—√v3.1 precisionKD QAT 压缩41.6…...

笔记之总结变量及简单数据类型 (书籍:学习python编程从入门到实践)

变量 变量的命名和使用 1.变量名只能包含字母、数字和下划线。 变量名开头:以字母或下划线开头,不能以数字开头。 比如:message_1(√) 1_message() 2.变量名不能包含空格,但是能使用下划线来分隔其中的单词 比如:greeting_message(√) greeting messag…...

KASLR 本质原理

KASLR&#xff08;Kernel Address Space Layout Randomization&#xff0c;内核地址空间布局随机化&#xff09;的本质是&#xff1a;在系统启动阶段&#xff0c;对内核镜像、关键内存区域的虚拟 / 物理基址施加随机偏移&#xff0c;让每次启动的内核地址布局都不同&#xff0c…...

【深度学习笔记】深度学习概述

机器学习&#xff1a;基于数学和统计学&#xff0c;具有可解释性knn最近邻居算法&#xff0c;一种监督学习算法深度学习是实践科学-目的是找一个函数输入&#xff1a;向量&#xff0c;矩阵&#xff0c;序列输出&#xff1a;回归任务&#xff08;填空题&#xff09;&#xff0c;…...

Anaconda向另外一台电脑打包虚拟环境

将 Anaconda 虚拟环境打包并移植到另一台电脑&#xff0c;主要有两种常用方法。你可以根据实际情况&#xff08;比如两台电脑是否能联网、操作系统是否一致&#xff09;来选择。 为了方便对比&#xff0c;这里先给出两种方法的概览&#xff1a;特点方法一&#xff1a;导出 envi…...

XrPro版解码工具|厂内核驱动,纯C++无痕伪装

温馨提示&#xff1a;文末有联系方式快速&#xff5c;XrPro解码工具上线 XrPro解码工具由俄罗斯资深安全工程师团队自主研发&#xff0c;属内部流通版解码套件&#xff0c;非市面上流通的Xr-Spoofer公开版本。 采用全栈C编写内核&#xff0c;具备批量化开卡能力&#xff0c;驱动…...

计算机毕业设计源码:Python贝壳租房数据可视化分析平台 Django框架 Requests爬虫 可视化 房子 房源 大数据 大模型(建议收藏)✅

博主介绍&#xff1a;✌全网粉丝10W,前互联网大厂软件研发、集结硕博英豪成立工作室。专注于计算机相关专业项目实战6年之久&#xff0c;选择我们就是选择放心、选择安心毕业✌ > &#x1f345;想要获取完整文章或者源码&#xff0c;或者代做&#xff0c;拉到文章底部即可与…...

Python 全国城市租房洞察系统 Django框架 Requests爬虫 可视化 房子 房源 大数据 大模型 计算机毕业设计源码(建议收藏)✅

博主介绍&#xff1a;✌全网粉丝10W,前互联网大厂软件研发、集结硕博英豪成立工作室。专注于计算机相关专业项目实战6年之久&#xff0c;选择我们就是选择放心、选择安心毕业✌ > &#x1f345;想要获取完整文章或者源码&#xff0c;或者代做&#xff0c;拉到文章底部即可与…...

让FCT/ICT/ATE/BMS测试更简单高效

在锂电池板研发、生产检测环节&#xff0c;FCT&#xff08;功能测试&#xff09;、ICT&#xff08;在线电路测试&#xff09;、ATE&#xff08;自动测试设备&#xff09;、BMS&#xff08;电池管理系统&#xff09;测试是保障产品质量的核心环节&#xff0c;但传统测试方式往往…...

机试搜索----dfs

图的存储&#xff1a;链式前向星法&#xff1a;背下这个模板很重要&#xff1b; 重点&#xff1a;dfs模板add()函数加边的方法&#xff08;无向图则要加两次&#xff09; ///利用的链表法的思想 主要理解&#xff1a; 1.函数 add() 作用加边&#xff08;链式前向星法&#x…...

如何在VirtualBox中安装银河麒麟桌面操作系统V10

版本列表 当前版本&#xff1a;0.1.0 作者&#xff1a;沈传越 技术验证&#xff1a;沈传越 版式设计&#xff1a;沈传越 所属机构&#xff1a;明德融创工作室&#xff08;Minter Fusion Studio, MFS&#xff09; 完成时间&#xff1a;2026-2-27 发布时间&#xff1a;202…...

【小程序模板】uniapp扫码点餐微信小程序模板、在线下单小程序模板

此项目为小程序点餐源码模板&#xff0c;用户可自定义商户信息发布到自己的小程序上&#xff0c;支持二次修改使用。 此套源码已接入微信支付&#xff0c;开启支付功能需要填写对应的商户信息&#xff0c;若无商户也可在后台关闭支付&#xff0c;正常下单。 后台演示地址&…...

深入剖析NE555的内部工作原理

本文会为大家详细讲解NE555芯片的内部电路结构、工作原理及其核心模块的功能。NE555是一款经典的8引脚时基集成电路&#xff0c;自1971年发布以来&#xff0c;因其结构简单、稳定可靠、价格低廉而广泛应用于定时、脉冲生成和振荡器等领域。一、NE555的内部核心结构NE555的内部电…...

接口类型管理实战:从 any 到规范 api.d.ts|Vue TS 落地篇

【TypeScript Axios】【前端接口开发】&#xff1a;从【any 兜底】到【规范的 api.d.ts 类型管理】&#xff0c;彻底搞懂前端接口类型定义的最佳写法&#xff0c;避开类型混乱/响应脱节/维护成本高高频坑&#xff01; &#x1f4d1; 文章目录 一、开篇&#xff1a;为什么要关…...

Kafka 副本机制深度解析:从原理到实践,彻底搞懂数据可靠性保障

Kafka 副本机制深度解析&#xff1a;从原理到实践&#xff0c;彻底搞懂数据可靠性保障前言什么是副本机制&#xff1f;副本机制的核心价值副本的角色与架构Leader 和 Follower核心设计原则ISR&#xff1a;动态维护的同步副本集合什么是 ISR&#xff1f;ISR 的核心作用副本同步的…...

Kafka Consumer Group 详解:原理、机制与应用实践

Kafka Consumer Group 详解&#xff1a;原理、机制与应用实践前言什么是 Consumer Group&#xff1f;核心特征Consumer Group 的核心作用1. 实现发布-订阅模式2. 实现消息队列模式3. 消费能力的水平扩展4. 故障自动转移Consumer Group 的工作原理核心组件工作流程分区分配策略1…...