作者查詢 / backfish
作者 backfish 在 PTT [ PHP ] 看板的留言(推文), 共85則
限定看板:PHP
看板排序:
全部backQuarter1026CHAIRMAN240movie226theLittle164Thunder129NBA110l976109PHP85Pistons82Web_Design82Yunlin78Golden-Award75WhiteEyes68Grizzlies67fireex65toberich63TheHindsight40band36painting36Nuggets30Men54327Nets25echo21Little-Nurse20freckles17soho15CATCH14ComeHere14Gossiping14PeopleSeries14MonKeYInsAnE13MOJO12Totem12JingXingBoys11CareerPlan10Olympics_ISG10Linux9HBO8Kids_Sucker8Luantan8NBA_Film8Self-Healing8book7MiamiHeat7MSF7PunkHoo7b_class6basketballTW6Flash6single6Ajax5media-chaos5Pilots5PureYouth5Salary5worldbasket5BIBI4Boy-Girl4Braces4Celtics4JapanMovie4LTK4Q_suitcase4AndroidDev3Baseball3BFwSP3BLAZERS3CodeJob3FLAT_CLUB3guitar3JasonKidd3NCKU-PH983NY-Yankees3Road_Running3theshine43BigShiLin2CMWang2Deserts2Europa2NTPU-CSIE962Soft_Job2SpaceCake2UTAH-JAZZ2wisdom2balaz1boyzngirl1Buzz_Suggest1Champion1chatskill1ChicagoBulls1ComeOnBayBay1CTV1DavidTao1Design1Diary1DRAIN1e-seller1Emily1FAPL1FCU-INS93B1FCU_ECON_93B1HSNU_9601Kaohsiung1KS95-3181Lifeismoney1NBAEasyChat1NCAA1NCU97ME-B1NewAge1Nine_2_Nine1PAPUN1part-time1Pelicans1PHX-Suns1Picks1RockBANG1SHAQ1share1Spurs1TaiwanBank1The-Tonic1Thirteen1TigerBlue1TizzyBac1Visual_Basic1Wallpaper1Windmill1WuBai_and_CB1XL1<< 收起看板(129)
1F→:台中行情 我覺得以3萬為界線 沒經驗差不多從26試用06/07 15:06
2F→:就算沒工作經驗 起碼PHP mysql要夠熟 會自己架apache06/07 15:07
3F→:其他JQuery、XML如沒很迫切需要 應可給時間學習吧06/07 15:09
4F推:要想好之後調薪的條件 人家才會有追求的目標06/07 15:32
1F推:關鍵字應該是winodw.parent06/05 19:40
2F推:THANKYOU06/05 12:24
3F→:imagettftext 第3個參數就是在設定斜角度的06/05 12:26
1F推:這是送出之後的處理01/11 12:14
2F→:它掃描軟體好像是如果可以送出字串到呈現頁面的話01/11 12:15
3F→:就判為有可能成為弱點01/11 12:16
4F→:也就是說 如果沒判斷refer的話 它一樣可以送出資料01/11 12:17
5F→:例如它$_POST['var']為<Script>alert(1);</script>01/11 12:18
6F→:即便你有用function過濾字串 而且對資料庫沒危害01/11 12:19
7F→:但它就是判定已經能夠把表單post出去 就有弱點01/11 12:20
11F推:我暫時先用refer這招 過了下星期檢驗再說01/11 16:03
12F→:感謝你提供的方法 我會再另外實驗看看01/11 16:04
13F→:裡面有人提到html purifier 我有裝來用 不過掃沒過01/11 16:05
14F→:^^^^版裡面 搜尋標題XSS01/11 16:10
1F推:謝謝 我正在試refer這招01/10 14:27
3F→:你說的用PHP檢查 是送出之後了吧01/10 14:16
4F→:我同事叫我判斷送出表單的來源是不是本機01/10 14:17
5F→:我現在試這個看看01/10 14:18
1F→:檔名取上傳的時間吧 年月日秒換算成數值 有函數可用10/21 17:21
1F→:先把fwrite註解掉 看上面echo會不會出來啊08/25 21:13
2F→:寫入是777吧?08/25 21:14
5F→:如果是上面那樣的話 還滿好笑的08/26 01:50
7F→:我研究看看 感謝上面的08/25 18:29
10F→:我研究看看 感謝上面的08/25 21:02
11F→:http://banco.pixnet.net/blog/post/182452408/26 20:39